トロイの木馬、その2

徳島ヴォルティス系のブログは一つだけかとおもいきや、もう一つひっかかっていました。
「Trojan-Downloader.JS.Pegel.e」で検索してもあんまりヒットしないなぁ。
アメブロといえば、一月前にもブログパーツ「ノートン警察」を閲覧した人がトロイの木馬に感染、、、というような記事が出ていましたが。
こういうようなことで、パスワードとか抜かれていくのでしょうか。
カスペルスキーで、通常のウイルスだけではなくマルウェアも検出するようにしているので、以下のようにひっかかってきました。
久々にトロイの木馬関連がやってきてびっくりですね。
この2人には同じブログパーツを使っているなどの共通点がありそうですね。

2010/02/02 22:57:15	http://ameblo.jp/XXXXXXX/entry-XXXXXXXXXXX.html	Thunderbird	処理エラー: Trojan-Downloader.JS.Pegel.e
2010/02/02 22:57:15	http://ameblo.jp/XXXXXXX/entry-XXXXXXXXXXX.html//entry-XXXXXXXXXXX	Thunderbird	遮断しました: Trojan-Downloader.JS.Pegel.e
2010/02/02 22:57:15	http://ameblo.jp/XXXXXXX/entry-XXXXXXXXXXX.html//entry-XXXXXXXXXXX	Thunderbird	検知しました: Trojan-Downloader.JS.Pegel.e
2010/02/03 1:44:17	http://ameblo.jp/XXXXXXXXXXX/entry-XXXXXXXXXXX.html	Thunderbird	処理エラー: Trojan-Downloader.JS.Pegel.e
2010/02/03 1:44:17	http://ameblo.jp/XXXXXXXXXXX/entry-XXXXXXXXXXX.html//entry-XXXXXXXXXXX	Thunderbird	遮断しました: Trojan-Downloader.JS.Pegel.e
2010/02/03 1:44:16	http://ameblo.jp/XXXXXXXXXXX/entry-XXXXXXXXXXX.html//entry-XXXXXXXXXXX	Thunderbird	検知しました: Trojan-Downloader.JS.Pegel.e


おそらく、デザインの変更でスキンを変更したときに、[FLASH]と表示されているスキンを選んだことで、そのフラッシュに反応して、カスペルスキーは、これを「トロイの木馬」と判断しているようです。たぶん。
さて、カスペルスキーが過剰に反応しているのか、それとも、やはり、また「トロイの木馬」なのか、、、どうなんでしょうかねぇ~。

2010/2/3 8:54
今朝の段階ではそれぞれのブログとも開いても検出されなかった。カスペルスキーの定義ファイルも最新のものなので、そのあたりが理由かどうかも分からない。改ざんされていたものが直ったのかもしれないし。。。

コメント

タイトルとURLをコピーしました