アダルト動画サイトの有料請求料金入会画面が消えない VBS_HTAPORN ・ HTML_HTAPORN (ワンクリック詐欺)


 ウイルスバスターなトレンドマイクロの検出名「VBS_HTAPORN」「HTML_HTAPORN」は日本固有の脅威であるワンクリック詐欺で使われる不正なHTAファイル... いわゆるワンクリウェア・ワンクリックウェアですな。日本独自すぎて一般的なセキュリティソフトの対応もいまいち良くなく・・・。 イメージ 1



 エロサイト・アダルトサイトを装った詐欺サイトにて、エッチな動画ファイルという名目で実行するよう促されますが、実際にはまんまウイルスの起動となるオチ。警告は出るものの無視され効果がないようで、『会員登録ありがとうございます!』という感じの画像ポップがデスクトップに張り付き、完全な架空請求だけれども、後ろめたさから料金を真面目に支払ってしまうおバカ人間がいて被害は減らず・・・。金はそのまんま攻撃者の懐に~。 イメージ 2


http://farm8.staticflickr.com/7150/6481658431_c825de1180_z.jpg


主な対処例



  1. HTMLアプリケーションを処理するマイクロソフトの正規ファイルMSHTA(mshta.exe)がプロセスで動いてるので殺す

  2. パソコン起動時に画像ポップを表示させるデータがWindowsのレジストリに書き込まれるのでパラメータを削除する
    (一般的には「HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Run」内にある」

  3. タスクスケジューラに不審なタスクファイル(*.job)がないか調べる
    (「C:\Windows\Tasks\」)

ヒューリスティック検知ウイルス「POSSIBLE_HTAPORN」「MAL_HTAPORN」
クリックしたら、こうなった