【ワンクリック詐欺】:Trojan.Hachilem 感染体験

<img src="http://members.jcom.home.ne.jp/aisora2a/Fraud.gif">

お問い合わせ頂きましたので、ご要望通り、Trojan.Hachilem の感染とい
うよりも、侵入体験を簡潔に述べます。

ワンクリック詐欺 トロイの木馬「Trojan.Hachilem」は別名は、
Trojan.Hachilem (Symantec)
Trojan-Spy.Win32.VB.mn (Kaspersky)
TSPY_VB.BHG (Trend Micro)
PWS-Hachilem (McAfee

時間を経ると、上記のような偽の請求画面が出てメールアドレスや
クレジットカード情報などを登録させようと何度も出てきます。

発見方法は、Symantec社のオンラインウィルスチェックで検出しました。
トロイの木馬又はスパイウェアの稼働をタスクマネージャを
[Alt]+[Ctrl]+[Delete]キーで起動し、プロセスを確認しましたが、
稼働はしていませんでした。

駆除・削除方法は、「システムの復元機能」を用いて実施しました。
<a href="http://www.microsoft.com/japan/windowsxp/pro/business/feature/performance/restore.mspx">
<b>システムの復元のやり方
</b></A>

<a href="http://www.mcafee.com/japan/security/virPQ2006.asp?v=PWS-Hachilem">
<b>PWS-Hachilem (McAfee
</b></A>
感染方法
Webページを訪問することによって(リンクをクリック、またはユーザに通知
せずにユーザのシステムにパスワードスティーラをインストールするスクリ
プトをホストしている悪質なWebサイトによって)インストールされる場合も
あります。

のちに感染経路を調査したところ、なんとわが家の「微妙な神様」のところに
痕跡がありました。私の家では1台のデスクトップPCを三人分のユーザー
アカウントをとって使用しています。