Windows 11で動作するMEMZ。主要なペイロードの一つであるスクリーン・トンネリング効果が有効になっている。 | |
正式名称 |
|
---|---|
類型 | トロイの木馬 |
作者 | Leurak |
標的OS | Windows |
MEMZ(ミームズ、発音:memes 一般的には 'メムズ'と呼ばれる)は、Microsoft Windows を対象としたトロイの木馬型のマルウェアであり[1][2][3][4][5]、ブートセクタを破壊するコンピュータウイルスである。
MEMZはYouTuberのdanooct1による『Viewer-Made Malware』シリーズ向けにLeurakによって作成された。後にライブストリーミンググループVinesauceの一員であるVargskelethorがMEMZを取り上げ、danooct1からMEMZのコピーを入手して、Windows 10の仮想マシン上でデモンストレーションを行った[6]。
またMEMZ-Clean(MEMZ-無害)と呼ばれるコンピュータを破壊するペイロードを取り除いた無害バージョンがあり非破壊ペイロードを安全に検証・制御でき、どのペイロードが有効であるか確認できるソフトウェアを開発した[7]。
MEMZは、独特で複雑なペイロードによって知られている。それらは1つずつ相互に起動し、いくつかは遅れて実行される。例をあげるならば、マウスカーソルが不規則に少し動き、ウェブブラウザが開いてGoogleで「ウイルスの除去方法(how to remove a virus)」などと検索され、電卓やコマンドプロンプトのようなWindows上の様々なプログラムをランダムに実行される。多くの部分はインターネット・ミームに基づいている(例:起動画面をNyan Catの動画で上書きする)[1][2][3][4][5]。
ウイルス感染後、
また、ウイルスが実行される前にこのようなテキストがメモ帳で表示される。
英語: YOUR COMPUTER HAS BEEN FUCKED BY THE MEMZ TROJAN. Your computer won't boot up again, so use it as long as you can! :D Trying to kill MEMZ will cause your system to be destroyed instantly, so don't try it :D 日本語: あなたのコンピュータはMEMZトロイの木馬に感染しました。 コンピュータは再び起動しないため、できるだけ長時間使用してください! :D MEMZを強制終了するとシステムが即座に破壊されるため、試さないでください:D
この節には独自研究が含まれているおそれがあります。 |
通常通りの終了やタスクマネージャーでの強制終了、PCの再起動を行うとブルースクリーンが表示され、MBRが上書きされるが管理者権限(administrator)でのコマンドプロンプト(cmd.exe)でtaskkill処理をし終了するとブルースクリーンを回避することができる。
taskkill /f /im MEMZ.exe
この節には独自研究が含まれているおそれがあります。 |
これらを修復することで、コンピュータの修理は完了する。
VineMEMZは、MEMZから派生したバージョンでLeurakが作成しVinesauceに所属するJoelの贈り物として作成された。実行すると「Thanks Joel for showing off my trojan on stream! Please wait some time until the last payload activates, which is a very special one,(Joelのストリーミングで私のトロイの木馬を披露してくれてありがとう! 最後のペイロードが有効になるまでしばらく待ってね。これは最も特別なものだよ。)」と書かれたメモ帳アプリが起動し、その後いくつかのペイロードが実行される[8][9]。