Threat Database Malware MicTrayDebugger

MicTrayDebugger

MicTrayDebugger は、キーストロークを記録したり、任意のスクリーンショットを撮ったりして、ユーザーのアクティビティを監視できるソフトウェアです。検出は Microsoft Defender ウイルス対策 (以前の Windows Defender) に関連付けられており、Win32/MicTrayDebugger または Win32/MicTrayDebugger!ml として検出されることもあります。 Microsoft の研究者によると、この脅威は Conexant HD オーディオ ドライバーの古いバージョンの欠陥に関連しています。不完全なインストールは、特定の HP コンピューター モデルにプリインストールされていることが判明しました。

MicTrayDebugger は、古いドライバー バージョンで誤ってアクティブなままになっているデバッグ コードとして説明されています。これは、キャプチャされたすべてのキーストロークをデフォルトの場所「C:\Users\Public\MicTray.log」の専用ファイルに保存するキーロガーとして機能します。このファイルとそこに含まれる情報は、同じ PC にログインしている他のユーザーによってアクセスされる可能性があります。さらに、影響を受けるコンピューターでパブリック フォルダー共有機能が有効になっている場合、同じローカル ネットワーク上の他の PC が共有された「パブリック」フォルダーにリモートでアクセスし、レコーダーのキーストロークを確認できるようになります。 MicTray.log ファイルに保存されたデータは、ユーザーがログオフするかシステムを再起動するたびに消去されることに注意してください。

障害のあるドライバーを更新すると、出荷された最終バージョンでリリースされるはずのないデバッグ コンポーネントが削除されます。修正されたバージョンと追加の修正は Windows Update で自動的に適用されますが、ユーザーは必要な更新を手動でダウンロードしようとする場合もあります。

トレンド

最も見られました

読み込んでいます...