新型IIS&IE潰し
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
NGNGさらに、IPから手繰って相手のWebPageを見て、通報しようとするとIEにmhtmlを利用してウィルスを送信してきます。
IEの場合、mhtmlは、全くこちらに通知もせずにファイルとして展開され、実行されてしまいます。
このとき、MEP*.exeがテンポラリに作成され、windows\system下にload.exeとriched20.dllが作成されます。
レジストリとSystem.iniを定期的に書き換え、どれかが常駐するようになっているので、DOSのファイラーツールで
削除やファイルの書き換えを行わないと除去がむずかしいです。
この複合型攻撃、どうおもいます?親切な人を狙い撃ちにしていそう・・・。
0002あbc
NGNG■ このスレッドは過去ログ倉庫に格納されています