hmx-17の日記

技術ネタとかプライベート

TROJ_AGENT.AAXT Signature Dropの真相

4.745.00でSignature DropされたTROJ_AGENT.AAXTですが、
福田新首相を騙った不審なメール(TrendMicro Security Blog)

 トレンドマイクロ製品では、このEXEファイルを「BKDR_DARKMOON.BG」として検出します。ウイルスの動作などの詳細については、「BKDR_DARKMOON.BG」のウイルス情報ページをご覧ください。
※パターン 4.743.00までは「TROJ_AGENT.AAXT」という検出名でしたが、2007/9/28のパターン 4.745.00から「BKDR_DARKMOON.BG」に改称されました。

とのこと。