2017/05/16 確認
(DL) gogo810.top: 動画を見る********.hta
-------------------------------------
2017/05/12 確認
DL hta2.hktw88.com: movie-hta2.hktw88.com-********.exe
www2.tw-hk-11.com/pc/page/completed.php
www.youtube141.com
www.hktw88.com
www.tw-hk-11.com
DL gogo809.top: 動画を見る-gogo809.top-********.exe
DL gogo809.top: 動画を見る********.hta
-------------------------------------
2017/05/07 確認
DL gogo808.top: 動画を見る-gogo808.top-********.exe
-------------------------------------
2017/04/25 確認
DL gogo806.top: 動画を見る-gogo806.top-********.exe
-------------------------------------
2017/04/24 確認
DL gogo806.top: 動画を見る********.hta
-------------------------------------
-------------------------------------
2017/04/21 確認
DL gogo805.top: 動画を見る-gogo805.top-********.exe
作成されるフォルダ: %ProgramData%\kirin\
O4 - HKCU\..\Run: [webkirin] "C:\ProgramData\kirin\********"
-------------------------------------
2017/04/17 確認
DL gogo804.top: 動画を見る-gogo804.top-********.exe
作成されるフォルダ: %ProgramData%\kirin\
O4 - HKCU\..\Run: [webkirin] "C:\ProgramData\kirin\********"
-------------------------------------
2017/04/14 以下を確認
02-jp.com/pc/page/sp_view.php
販売者名称:株式会社キリン
責任者氏名:城田悠
責任者の住所:東京都渋谷区代々木2-23-1
お問い合わせ電話番号:03-3378-9123
Copyright 2-JAPAN 2017 All rights reserved.
douga101.com/pc/page/completed.php
-------------------------------------
-------------------------------------
2017/04/11 確認
DL gogo803.top: 動画を見る-gogo803.top-********.exe
-------------------------------------
2017/03/30 確認
DL gogo802.top: 動画を見る-gogo802.top-********.exe
-------------------------------------
2017/03/24 確認
DL gogo801.top: 動画を見る-gogo801.top-********.exe
-------------------------------------
-------------------------------------
2017/03/19 確認
DL gogo710.com: 動画を見る-gogo710.com-********.exe
-------------------------------------
2017/03/17 確認
DL gogo709.com: 動画を見る-gogo709.com-********.exe
-------------------------------------
2017/03/12 確認
DL gogo708.com: 動画を見る-gogo708.com-********.exe
01-jp.com
-------------------------------------
IEで感染を確認 hktw88
DL hta.hktw88.com: movie-hta.hktw88.com-********.exe
https://www.virustotal.com/ja/file/aeeab4ffab1df9397d7d3e033ce91e1ee05c5d7c00dc498424bb0a681b265f1f/analysis/
作成されるフォルダ: %ProgramData%\hktw8\
O4 - HKCU\..\Run: [webhktw8] "C:\ProgramData\hktw8\********"
www.look-av.com
www.hktw99.com
www.youtube141.com
www.tw-hk-11.com
-------------------------------------
2017/03/04 確認
DL gogo707.com: 動画を見る-gogo707.com-********.exe
作成されるフォルダ: %ProgramData%\kirin\
O4 - HKCU\..\Run: [webkirin] "C:\ProgramData\kirin\********"
-------------------------------------
DL gogo706.com: 動画を見る-gogo706.com-********.exeは、
SmartScreen フィルターでブロックされました。
-------------------------------------
-------------------------------------
2017/02/28 再確認と修正をしました
DL gogo705.com:
作成されるフォルダ: %ProgramData%\kirin\
O4 - HKCU\..\Run: [webkirin] "C:\ProgramData\kirin\********"
-------------------------------------
2017/02/26 再確認
DL gogo704.com:
-------------------------------------
2017/02/24 再確認
DL gogo703.com:
-------------------------------------
2017/02/22 再確認
DL gogo702.com:
-------------------------------------
2017/02/20 再確認
DL gogo701.com:
-------------------------------------
2017/02/18 再確認
DL gogo505.com:
DL gogo404.com:
-------------------------------------
2017/02/17 再確認
DL gogo606.com:
-------------------------------------
2017/02/16 再確認と訂正をしました
DL douga303.com: %ProgramData%\kirin\
O4 - HKCU\..\Run: [webkirin] "C:\ProgramData\kirin\********"
douga101.com/pc/page/completed.php
-------------------------------------
2017/02/12 再確認
DL aiai303.com:
-------------------------------------
DL aiai202.com:
-------------------------------------
2017/02/08 再確認
1-JAPAN 01-jp.com に変更
DL aiai101.com: %ProgramData%\kirin\
O4 - HKCU\..\Run: [webkirin] "C:\ProgramData\kirin\********"
douga101.com/pc/page/completed.php
01-jp.com/pc/page/completed_bank.php
-------------------------------------
-------------------------------------
2016/12/29 再確認
DL ieie33.com: %ProgramData%\asdat\
asa-five.com
hktw99から →hktw88に変更
DL hta.hktw88: %ProgramData%\hktw8\
www.hktw88.com
www.tw-hk-11.com
-------------------------------------
2016/11/22 再確認
asa-six.comから →asa-five.comに変更
-------------------------------------
2016/11/16 再確認
DL ieie33.com: %ProgramData%\asdat\
追加: →setup.vbs bg.jpg: →画像変更
O4 - HKCU\..\Run: [webasdat] "C:\Program Files\asdat\********_.exe"
asa-six.com
setup.vbs: →C:\Program Files\asdat\
修正しました
-------------------------------------
2016/11/09 再確認
ieie33から →hta.hktw99に変更
DL hta.hktw99: %LocalAppData%\asdat\
asa-six.com
DL hta.hktw99: %LocalAppData%\hktw9\
www.hktw99.com
-------------------------------------
2016/09/28 再確認
ieie33から →haihai11に変更
DL haihai11: %LocalAppData%\asdat\
asa-six.com
------------------------------------
確認してみました。
DL ieie33: %LocalAppData%\asdat\
asa-six.com
asa-seven.com
2016/06/初旬 asahiから →asdatに変更
asa-three.com
asa-two.com
asa-one.com
DL mai-pony: %ProgramData%\mycon\
con-book.com
con-cd.com
con-mouse.com
con-pens.com
con-pic.com