Grenam マルウェアが MS Paint になりすます

malware

Grenam は、Microsoft のセキュリティ研究者によって特定された悪意のあるファイル ファミリの一部の名前です。

脅威は、コンピューターで実行している Microsoft Defender のインスタンスによって検出される必要があります。 Defender は、脅威を Win32/Grenam として識別します。

Grenam は、3 つの別個のコンポーネントで構成されるファミリーの一部です。 1 つはトロイの木馬で、システム起動時の自動実行によってマルウェアの持続性を実現します。もう 1 つのコンポーネントにはワームのような機能があり、リムーバブル デバイスを介してマルウェアが拡散するのを助けます。最後のコンポーネントはウイルスに似ており、実行可能ファイルの名前を変更します。

システムに展開されると、Grenam は自身のコピーを作成し、%APPDATA%\paint.exe の下に配置します。この実行可能ファイルへのショートカットは、スタートアップ システム フォルダー内に配置され、持続性を確保し、システムの起動時に実行可能ファイルを実行します。

一部のインスタンスでは、永続性を確立するために新しいレジストリ エントリが HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run の下に追加されます。

ワームのようなコンポーネントは、同じ実行可能ファイルのコピーを作成し、paint.exe という名前を付けて、システム上の任意のリムーバブル ドライブにドロップします。

このウイルスは、システム上のファイルの名前を変更し、ファイルの前に文字「v」を追加します。

August 25, 2022
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.