web-dev-qa-db-ja.com

BAT_VOBFUS(または同様のもの)はどのように危険ですか?

今日、友人PCのスキャンで判明した後、 http://about-threats.trendmicro.com/malware.aspx?language=au&name=BAT_VOBFUS.SM を読んでいました。私はここで重要な何かを見逃しているかもしれないと思いますが、私が知ることができるすべてから、「マルウェア」は別のマルウェアを削除するだけのようです。他のマルウェアが存在しない場合は、自動的に削除されます。

これがより理にかなっていると思われるエクスプロイトを共有しないために、トレンドマイクロページからいくつかの重要な情報が取り除かれましたか、それともマルウェアの一部にとってこれは正常ですか?おそらくこれは、別のアーティストのタグを何かから削除するグラフィティアーティストの類似物です(悪意のある自警団のマルウェアが他のマルウェアを削除するイメージは、私には多少おもしろいですが、これは間違いないでしょう)。

2
Chris O'Kelly

それはすべて芝生の管理についてです。クライムウェアギャングは、できるだけ多くのPCを排他的に制御したいと考えています。オンラインバンキングに使用するマシンをリモートコントロールする場合は、排他的なコントロールが必要です。マシンが1つのギャングによって危険にさらされると、別のギャングがそれを指揮するのがさらに簡単になる場合があります。バックドアをインストールし、以前のバックドアを削除します。

2
rjt