© 1995-2006 Symantec Corporation. All rights reserved. 商標について プライバシーポリシー
Download.Ject
発見日: 2004年6月15日 (米国時間) 最終更新日: 2004年6月17日 10:15 (米国時間)
Download.Ject は、Internet Explorer の脆弱性を悪用することによって、ファイルをダウンロードし、インストールしようとするトロイの木馬です。Download.Ject はこの操作を、上述の脆弱性を悪用する攻撃コードが含まれている Web サイトをユーザが訪問したときに実行します。 注意: 2004 年 6 月 16 日以前のウイルス定義は、この脅威を Bloodhound.Exploit.10 として検出します。
種別: トロイの木馬
影響を受けるシステム: Windows 2000, Windows 98, Windows Me, Windows NT, Windows XP
影響を受けないシステム: DOS, Linux, Macintosh, OS/2, UNIX, Windows 95
被害状況
危険性評価グラフ
被害状況:低
ダメージ:低
感染力:低
ダメージ
感染力
Download.Ject は、Internet Explorer のクロスゾーン・スクリプティングの脆弱性を利用して、モーダルダイアログボックスを通じてリダイレクトおよびスクリプト挿入の遅延を行うことによって、ファイルをダウンロードし、実行します。 このページの作成時点では、Download.Ject は、アドウェア・コンポーネント(Adware.VirtuMonde として検出されます) のダウンロードとインストールを試みることが確認されています。ファイルは C:\x.cab としてダウンロードされ、インストールされます。
Symantec Security Response では、すべてのユーザと管理者の皆様に対し、基本的なオンライン・セキュリティ対策として日常的に次のことを実行することを奨励しています。
Download.Jet は Web サイトから起動するため、現時点では、このトロイの木馬自体の駆除は不要です。Download.Jet が検出された場合、NAV がこのトロイの木馬を Web サイト上で検出し、その活動を停止させたことを意味します。 ただし、Download.Jet が Adware.VirtuMonde のダウンロードに成功した場合、駆除の必要が生じます。