暗号化ZIPで拡散するトロイの木馬、トレンドマイクロが警告(情報元のブックマーク数)

パスワード付のZIPファイルPOKESファミリーでイエローが出ていたのですが、既に収まっている模様(今日既にパッチ対応のイエローに変わってたw)

トレンドマイクロは3日、トロイの木馬「TROJ_PAKES」の亜種が、パスワード保護を施したファイルをメールに添付する形で広まっていることを確認したとして、注意を呼び掛けた。
 トレンドマイクロのウイルス解析担当者ブログによると、トロイの木馬「TROJ_PAKES.AXQ」が迷惑メールの添付ファイルとして拡散しており、日本をはじめヨーロッパや北米など複数の国から被害報告が寄せらているという。
 このトロイの木馬は、メールに「doc.zip」という名称で添付されており、ファイルにはパスワード保護(暗号化)が施されているという。メール本文には暗号化を解除するパスワードが記載されており、ユーザーがパスワードを入力すると「doc.exe」という実行ファイルが展開され、これを実行した場合にはスパイウェアルートキットなどの不正プログラムがインストールされてしまう。

暗号化ZIPで拡散するトロイの木馬、トレンドマイクロが警告

screenshot