Torを利用する64ビット版「ZBOT」、セキュリティ製品の回避手法を向上 | トレンドマイクロ セキュリティ ブログ (ウイルス解析担当者による Trend Micro Security Blog)(情報元のブックマーク数)

φ(..)メモメモ

2013年12月11日(現地時間)、悪名高いオンライン銀行詐欺ツールである「ZBOT」が、現在 64ビットの PC を対象としていることが報告により明らかになりました。「TrendLabs(トレンドラボ)」の調査で、「TSPY_ZBOT.AAMV」として検出されるいくつかの 32ビット版の「ZBOT」の検体に、「TSPY64_ZBOT.AANP」として検出される 64ビット版の不正プログラムが埋め込まれていたことが確認されました。さらに弊社の調査で、セキュリティ対策製品を回避する手法を含む、その他の注目すべき不正プログラムの活動も確認しました。

図1 は、「TSPY_ZBOT.AAMV」の抽出されたコードのスクリーンショットです。コードには、64ビット版の「ZBOT」が挿入されています。

Torを利用する64ビット版「ZBOT」、セキュリティ製品の回避手法を向上 | トレンドマイクロ セキュリティブログ

screenshot