PCにマルウェアをインストールするブラウザ「Browsezilla」がいくつかのサイトにおいて無料で配布されているとして警告した。
外観はMozillaに似ており、完全なブラウジング機能も備えているが、
その裏で密かに「PicsPlace」というアドウェアをインストールするという。
とりあえず、Scandooで検索してみました。
Scandoo検索結果:Browsezilla - Google Search
悪意のあるマークが表示されてますね。
McAfeeSiteAdvisorだと安全表示なので、とりあえず、件のサイトからDL可能な「Browsezilla」を分析依頼してみますた。
さて、結果はどう出るかですが...
次に、VirusTotalに送ってみました。
Antivirus |
Version |
Update |
Result |
AntiVir |
6.35.0.16 |
06.25.2006 |
TR/Dldr.Small.cxv.1 |
Authentium |
4.93.8 |
06.23.2006 |
no virus found |
Avast |
4.7.844.0 |
06.23.2006 |
no virus found |
AVG |
386 |
06.25.2006 |
Dropper.Generic.FKO |
BitDefender |
7.2 |
06.26.2006 |
Trojan.Dropper.Delf.XA |
CAT-QuickHeal |
8.00 |
06.24.2006 |
no virus found |
ClamAV |
devel-20060426 |
06.23.2006 |
no virus found |
DrWeb |
4.33 |
06.25.2006 |
Adware.Browsezilla |
eTrust-InoculateIT |
23.72.49 |
06.25.2006 |
no virus found |
eTrust-Vet |
12.6.2272 |
06.23.2006 |
no virus found |
Ewido |
3.5 |
06.25.2006 |
Dropper.Delf.xa |
Fortinet |
2.77.0.0 |
06.26.2006 |
W32/Delf.XA!tr |
F-Prot |
3.16f |
06.23.2006 |
no virus found |
Ikarus |
0.2.65.0 |
06.23.2006 |
Trojan-Dropper.Win32.Delf.xa |
Kaspersky |
4.0.2.24 |
06.26.2006 |
Trojan-Dropper.Win32.Delf.xa |
McAfee |
4792 |
06.23.2006 |
no virus found |
Microsoft |
1.1481 |
06.25.2006 |
no virus found |
NOD32v2 |
1.1622 |
06.25.2006 |
probably unknown NewHeur_PE virus |
Norman |
5.90.21 |
06.23.2006 |
W32/Delf.LCE |
Panda |
9.0.0.4 |
06.25.2006 |
Adware/Browsezilla |
Sophos |
4.07.0 |
06.25.2006 |
no virus found |
Symantec |
8.0 |
06.26.2006 |
no virus found |
TheHacker |
5.9.8.164 |
06.23.2006 |
Trojan/Dropper.Delf.xa |
UNA |
1.83 |
06.23.2006 |
TrojanDropper.Win32.Delf |
VBA32 |
3.11.0 |
06.24.2006 |
Trojan-Dropper.Win32.Delf.xa |
VirusBuster |
4.3.7:9 |
06.25.2006no virus found |
26のウィルス対策ベンダー中14のウィルス対策ベンダーがウィルス扱いしているようです。
ぁー、私のメインな
McAfeeさんはウィルス扱いしていませんねぇ...
Browsezillaの公式サイトにおいて検索ディレクトリを装ったサービスを用意。ユーザーが何か検索すると、
常に「その情報を得るにはBrowsezillaのダウンロードが必要」とのメッセージが表示され、Browsezillaのインストールを促すのだという。
実際に検索してみたら、いきなりダウンロードを促されちゃいましたよ(汗