ddmsetup1903

朝、パソコンを立ち上げたら、「新しいDELLのディスプレイマネージャーがあります」というメッセージが出た。
DELLのモニターを使っているので、自動更新かと思ったが、ダウンロード元のURLが、「www.delldisplaymanager.com/ddmsetup1903.ex_」(リンクされないように大文字にしてさらに再末尾を変更してあります)だったので、ちょっと警戒。トップページ直下に更新プログラムがあるのがとても変。トップページの「www.delldisplaymanager.com」に行ったら、文字だけのおかしな表示。公式サイトの「www.dell.com」に行って「ddmsetup1903」というディスプレイマネージャーを探してもヒットしない。
そこで、「HYBRID ANALYSIS」の投稿情報を見てみたら、やっぱり悪意のあるものらしい。
正体知るためにダウンロードはしてみたけど、当然、実行はやめて即削除。

pic20180218_a01pic20180218_a02

コメント