画像ファイルに偽装した,HDDをフォーマットしようとするトロイの木馬がネットで話題に - ITpro

この件、セキュリティホール memoで知りましたが、2ちゃんねるを覗くと、まだ Norton / ウイルスバスター / McAfee は対応していない模様。

34 :名無しさん@お腹いっぱい。:2008/01/01(火) 02:31:17
・今回新登場のTrojan-Downloaderに反応する製品

AntiVir:TR/Dldr.Agent.aqr.20
AVG:Small.2.BJ
F-Secure:Trojan-Downloader.JS.Agent.aqr
Ikarus:Trojan-Downloader.JS.Agent.aqr
Kaspersky:Trojan-Downloader.JS.Agent.aqr
Sophos:Troj/Iframe-N
Webwasher-Gateway :Trojan.Dldr.Agent.aqr.20


35 :名無しさん@お腹いっぱい。:2008/01/01(火) 02:31:48
・Trojan-DownloaderがDLするフォーマット用BATファイルに反応する製品

AntiVir:HEUR/Trojan.DIRKiller
Authentium:BAT/FormatC.H
ClamAV:Trojan.Bat.DeltreeY-2
Fortinet:BAT/Deltree.gen!tr
F-Prot:BAT/FormatC.H
F-Secure:BAT/FormatC.H
NOD32v2:BAT/DeltreeY.AN
Rising:Trojan.BAT.FormatAll.c
TheHacker:Bat/Generic



116 :名無しさん@お腹いっぱい。:2008/01/01(火) 22:01:18
まとめサイトを見ると、素早い対応だったのに無視されてるベンダーや
間違いが放置されたままでしたので、対応順にまとめてみました。
時間のある方が居れば、wikiの空欄を埋めて頂きたいです


117 :116:2008/01/01(火) 22:02:18
ヒューリスティック
 Webwasher-Gateway JavaScript.CodeUnfolding.gen!High (suspicious)
12月29日
 Sophos Troj/Iframe-N
12月30日
 AVG Small.2.BJ
12月31日
 AntiVir TR/Dldr.Agent.aqr.20
 F-Secure Trojan-Downloader.JS.Agent.aqr
 G DATA Trojan-Downloader.JS.Agent.aqr
 Ikarus Trojan-Downloader.JS.Agent.aqr
 Kaspersky Trojan-Downloader.JS.Agent.aqr
 Webwasher-Gateway :Trojan.Dldr.Agent.aqr.20 ←定義ファイルでも対応
01月01日
 現在のところなし?

踏むとフォーマットされるヤバイ画像対策専用スレ - 2ちゃんねる

ブラクラ踏まなきゃいいだけなんですが、お気を付けを。