回答者寄合場-悪代官の伏魔殿 241746


クラック偽装マルウェアの新種?

1:- :

2024/04/07 (Sun) 19:56:00

https://bbs10.fc2.com//bbs/img/_809400/809394/full/809394_1712487361.png 再生ボタンをクリックでリダイレクト&ダウンロード
C:\Users\User\Downloads\
InstallKit_2024.20_win64_86.exe
www.virustotal.com/gui/file/152f7b8c807321359db12bd3ede1798e1e6493d34d015cd208531c7b3984ab32
1/ 72
→Bkav Pro: W32.AIDetectMalware

InstallKit_24.411_win64_86.exe
www.virustotal.com/gui/file/0941971f7fd1da277ac910c9a93b4b89f3f3b03d17bada3a8e9abbebd8c900b8
2/ 71
→Bkav Pro: W32.AIDetectMalware
→ESET-NOD32: A Variant Of Win32/TrojanDownloader.Rugmi.AHK.gen

→*_*_win64_86.exe
インストーラーに偽装した情報窃取型マルウェアに注意 - ASECブログ
asec.ahnlab.com/jp/63291/
2:悪代官 :

2024/04/16 (Tue) 21:24:42

こんばんは。
また情報ありがとうございます。

クラックプログラムを餌にしたマルウェアは古くから最新のセキュリティソフトでも検出対応追いつかないのが珍しくありませんが、そもそもクラック品にマルウェア仕込まれてない可能性のほうが限りなくゼロに近いようなものでしたからね。

個人ではともかく法人環境ではOfficeや描画、経営管理ソフト等のクラック版に手を出す会社は少ないと思われてますが、実際には小規模事業所中心に高価な有償製品のクラック版を使う事例は幾度も見ましたし、今後はそういう法人PCが単純にデータ漏洩に留まらずランサムウェア被害も激増すると予想してます
3:- :

2024/04/24 (Wed) 21:00:42

https://bbs10.fc2.com//bbs/img/_809400/809394/full/809394_1713960043.png 脅威がブロックされました

検出済み: Trojan:JS/Obfuse.SS1
file: C:\Users\User\Downloads\color-modes_version_x32-64_full.exe

  • 名前: E-mail(省略可):
  • 画像:

Copyright © 1999- FC2, inc All Rights Reserved.