ホーム > お知らせ > ウイルス情報 > ウイルス情報一覧 > VBA/TrojanDownloader.Agent.ASL

VBA/TrojanDownloader.Agent.ASL

公開日:2016年03月17日

危険度:3

定義名称 VBA/TrojanDownloader.Agent.ASL
シグネチャ検査による結果だった場合 VBA/TrojanDownloader.Agent.ASL
別名 Trojan-Downloader.MSWord.Agent.aaf(Kaspersky)、W97M.Downloader(Symantec)、TrojanDownloader:O97M/Bartallex(Microsoft)、W97M.DownLoader.890(Dr.Web)
種別 トロイの木馬
アドバンスドヒューリスティック検査による結果だった場合 このオリジナルのトロイを利用した新種、亜種が検出された場合は、「NewHeur_PE」もしくは「VBA/TrojanDownloader.Agent.ASLの亜種 トロイの木馬」という名称で警告が出ます。
対応時期 バージョン13037(20160216)以降
影響を受けるプラットフォーム Microsoft Windows
概要 このトロイの木馬は、インターネットから別のマルウェアをダウンロードしようとします。詳しい活動内容については、下記をご参照ください。

解説

侵入(インストレーション)について

このトロイの木馬は、自身のコピーを作成しません。

その他の情報

このトロイの木馬は、1つのURLを保持しています。

そのURLからファイルをダウンロードしようとします。

ダウンロードしたファイルを次の場所に保存します。

%temp%\ladybi.exe

このファイルを実行します。通信にはHTTPプロトコルが使用されます。

このトロイの木馬が動作するには、Microsoft Wordが起動している必要があります。