ファイルアップローダーにアダルト動画偽装ウイルス 拡張子.exeの危険性
 
アダルト映像っぽいファイル名で不正なファイルが日本国内サイトで公開されてます! <アップローダーの無料レンタルサイト uploader.jp で
  • site:ux.getuploader.com "寝てる友達の横でドキドキひとりエ..チ" 
  • site:ux.getuploader.com "(無..正)近.親相.姦 親子3世代"
    《アダルト用語に故意にドット記号を挿入してます》

ダウンロードできるZIP形式の圧縮アーカイブを手動で展開・解凍してみると、中身は Windows向け実行ファイル拡張子 .exe) なのでした。
 
イメージ 2
ファイル名長すぎ! 後半部分が「...」で省略される~
 
イメージ 1
wmv形式と思い込ませるファイル名
 
【配布ファイル名の例】
2.200_00_00-.wmv.zip
 ↓ ユーザーが展開・解凍する
00_02_44.wmv11100000000e45411100001110000006189200115.exe
 
ファイルアップローダーの性質上、誰が作成したのかまったく分からない素性不明な実行ファイルとなると、悪意のある人物が用意したコンピュータウイルスの可能性が高いことに。
 
ただ、なるべく 怪しい と思わせないよう仕込まれたイヤらしいトリックで、人間の脳ミソをダマしエッチな動画と思い込ませる攻撃手口が分かります。
  1. Windows Media Video形式とわせるファイル名
     
  2. ファイル名が長くエクスプローラ上で拡張子が隠れる仕様を悪用
     
  3. 実行ファイルのアイコン画像を動画形式っぽく偽装 ← ヤバッ!
仮にもユーザーの意思でもってポチポチっとダブルクリックして起動してしまえばウイルス感染アウトとなるワケです。 <自爆感染!
 
 

ウイルスの挙動動作症状

下の2012年タイムスタンプの実行ファイルはWindowsのシステムフォルダに不正な safemon.dll を投下してます。
 
オンラインゲームのアカウントハックを行う中国のクラッカーが作成したマルウェアのようで、セキュリティソフトの検出対応はほぼ完璧です。
 
> camas.comodo.com/cgi-bin/submit?file=dd5714044621aa1e5cb4604c54b6fb88b9440020354725a8da108d87a74ed9f8
 
MD5 7cd2504c4abac5dac6ddd5035143800b
> www.virustotal.com/file/dd5714044621aa1e5cb4604c54b6fb88b9440020354725a8da108d87a74ed9f8/analysis/