Fake Flashplayer installer get wild

よくありがちな罠ではありますが・・・

hxxp://www。adobeus。com/go/getflashplayer/flashplayer。exe

flashplayer.exe MD5:4e89b23ce00a35ec7f39505e65038850

中身はおもいっきりキーロガーです。

clever keyloggers, i wish i had the foresight to register adobeus.com. i'd be rollin' in stolen accounts by now, taking advantage of nerds' desire to see naked chicks and satellite watches.

UPX -- Trojan-GameThief.Win32.WOW

adobeus.com
Domain Name : adobeus.com
PunnyCode : adobeus.com
Registrant:
Organization : Zhang san
Name : ZhangSan
Address : Fujian province,Xiamen City
City : Xiamen
Province/State : Hubei
Country : cn
Postal Code : 321551


Loud Packet Inc. LOUDPACKET-NET (NET-67-43-144-0-1)
67.43.144.0-67.43.159.255
ちょっと範囲広すぎ?

Kitty Solutions Group VPLS-CUST (NET-67-43-151-0-1)
67.43.151.0 - 67.43.151.255
こんなもんで(笑)

---------
もっとも、この Trojan-GameThief.Win32.WOW は F-secureが1回ポカを演じてしまった経緯があったり・・
Trojan-PSW:W32/Wow.BRY
MMORPG World of Warcraftの一部のファイルであるWow.exeがTrojan-GameThief.Win32.WOW.bryという名で誤検知がございました。
Wow.exeはマルウェアではございません。
弊社製品から誤検知が発生し、多大なご迷惑をおかけしました事深くお詫び申し上げます。



Norton 評価 : adobeus.com
安全:Norton セーフウェブでこのサイトの問題は見つかりませんでした。

そうですか・・・

※Firefoxで、Redirect Removerを使っている方は、申し訳ありませんが *.norton.comを除外(「きれいにしない」)にしてください。

--------
adobeus.com -- McAfee SiteAdvisor
Malwareを配布しています。

撃墜(笑)

One Response to “Fake Flashplayer installer get wild”

  1. UnderForge of Lack » Blog Archive » Flash Player : 偽者に注意 Says:

    [...] Fake Flash Player should become Trojan Horse これだけ FlashやらAcrobatの危険性が叫ばれると、 「とりあえず Flash/Acrobatのアップデートをしなきゃ」とあせる人もあらわれるわけで・・ install_flash_player.exe5/40 (12.50%) 1984026 bytes MD5:5e06ea9b4aecffd96fc9e71cbc52302b SHA-1:9625050792f7993d8ea5505b57ce5fa7a80b2e85 addobeflashplayer.net 85.14.6.159 n2s028.hostsyst.com Colocation Clients Bulgaria 前科は無いようですので単独IPで焼いてもよさそうですがネンノタメ・・・ 85.14.6.0 - 85.14.6.255 (CIDR); 85.14.6.0/24 ちなみに、既出の物とは変えてきているようです。 adobeus.com [...]


Leave a Reply

*
画像に書かれた文字を入力してください

スパム対策用画像
ログインすると画像認証なしで投稿できます

ホットワード padding margin ありがちな キーロガー State
割引クーポンまとめ情報 - クー割