2019������04·���18������
\»\\���\���\���\��\���\���\��������ҏ����ӏ����������� IEXPRESS ������»��������Ï�����\���\���\���\¹������������������½Ð���µ������������·���������������������������
IExpress ������KB2533623 ���Ð�ޏ�Џ����� ��돫����������ď����� ���Ï�Ï������ v2
�����������я��«¾������·����돢�«������ IEXPRESS ������ ������¼���������Ð��돫ӏ����ҏ��·������\Ð\���\���\���������\���\���\¹\������¼\������¼�����ҏ�돫�����������\���\���\���\¹������������������½Ð���µ�����������������������Ï����������������������ď����������Ï��������¹��¡�
������¼�������������������������������³������
JVN#72748502: IExpress ��������돫�����µ������������¼«������²��ҏ�����½��Џ����������������쏢�ޏ����� DLL ������������¹��Џ����Ώ�������������¹������������¼������
\���\���\���������������������������¡���������������DLL�����ҏ����������������������������������Ï�����¾��돪�¹��폢���ҏ��¹�����������������Ï�����
¼����������������Ï�����½�������������¹��ԏ�����������������������
�����������я��«¾������·����돢�«������ IEXPRESS ������ ������¼���������Ð��돫ӏ����ҏ��·������\Ð\���\���\���������\���\���\¹\������¼\������¼�����ҏ�돫�����������\���\���\���\¹������������������½Ð���µ�����������������������Ï����������������������ď����������Ï��������¹��¡�
������¼�������������������������������³������
JVN#72748502: IExpress ��������돫�����µ������������¼«������²��ҏ�����½��Џ����������������쏢�ޏ����� DLL ������������¹��Џ����Ώ�������������¹������������¼������
Avast/AVG
FileRepMalware Cybereason malicious.ddf147 Cylance Unsafe DrWeb Trojan.Packed.1726 Endgame malicious (high confidence) Palo Alto Networks generic.ml Qihoo-360 HEUR/QVM20.1.0A7B.Malware.Gen Trapmine malicious.high.ml.score |
¼����������������Ï�����½�������������¹��ԏ�����������������������
����SetDefaultDllDirectories �������ď�ԏ�����\������¼\������·��������¡�����돩Ώ��¹���������м���¹���
����VERSION.dll ������system32 ���«������������������������ ���·��������¡�ޏ�����\���\���\���\��������������������돪؏��̏������� ����ޏ��¾������\���\���\���\��������ҏ�����������¹��Џ����������������������������Ï�����\���\���\���\������¹������
\���\���\���\¹������������������·�����������������������Ï�����\���\���\��������ҏ����ӏ����������ď�������¡�\���\���\���\¹���������·������������������½Ð���µ������������������������¡�돪�¹���������\���\���\����������������������̏����������я��������«�������������������������������«���³������������(((\��Ï��\))))
��������������¡�Trapmine ������Endgame ���̏���¹�����������ď�����������������돪؏�����������\½\���\������������¼��¡ߏ��������«�������������������������������̏����쏢�«���·������
virustotal - wextract.exe
²��ҏ�����\���\���\������¼\������������ޏ�����������½Ð���µ���»���������������³�����я���������������
�돫��ޏ�Џ�¡� F-Secure ������ Avast ������ Qihoo-360 ������������������������½Ð\���\����¼\���½Ð���·�����������쏢����������\��Ï��\
¼���¹���\���\���\���\���������DLL������\���\���\¹\������¼\������·������������ ���������� NLS¹¹���· ������²���»��С���ӏ�����\���\���\������������¹������������½Ð���µ���������������������� ������
����VERSION.dll ������system32 ���«������������������������ ���·��������¡�ޏ�����\���\���\���\��������������������돪؏��̏������� ����ޏ��¾������\���\���\���\��������ҏ�����������¹��Џ����������������������������Ï�����\���\���\���\������¹������
\���\���\���\¹������������������·�����������������������Ï�����\���\���\��������ҏ����ӏ����������ď�������¡�\���\���\���\¹���������·������������������½Ð���µ������������������������¡�돪�¹���������\���\���\����������������������̏����������я��������«�������������������������������«���³������������(((\��Ï��\))))
��������������¡�Trapmine ������Endgame ���̏���¹�����������ď�����������������돪؏�����������\½\���\������������¼��¡ߏ��������«�������������������������������̏����쏢�«���·������
virustotal - wextract.exe
²��ҏ�����\���\���\������¼\������������ޏ�����������½Ð���µ���»���������������³�����я���������������
�돫��ޏ�Џ�¡� F-Secure ������ Avast ������ Qihoo-360 ������������������������½Ð\���\����¼\���½Ð���·�����������쏢����������\��Ï��\
¼���¹���\���\���\���\���������DLL������\���\���\¹\������¼\������·������������ ���������� NLS¹¹���· ������²���»��С���ӏ�����\���\���\������������¹������������½Ð���µ���������������������� ������