解析者: Jaime Benigno Reyes   
 更新者 : Cris Nowell Pantanilla

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:

  • マルウェアタイプ:
    アドウェア

  • 破壊活動の有無:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

  概要

アドウェアは、他のマルウェアのパッケージとともにコンポーネントとしてコンピュータに侵入します。 アドウェアは、ユーザの手動インストールにより、コンピュータに侵入します。

ただし、情報公開日現在、このWebサイトにはアクセスできません。

  詳細

ファイルサイズ 2,610,688 bytes
タイプ EXE
メモリ常駐 なし
発見日 2015年5月5日

侵入方法

アドウェアは、他のマルウェアのパッケージとともにコンポーネントとしてコンピュータに侵入します。

アドウェアは、ユーザの手動インストールにより、コンピュータに侵入します。

ダウンロード活動

アドウェアは、以下のWebサイトにアクセスし、ファイルをダウンロードします。

  • http://{BLOCKED}sions-proxy-1085035873.us-east-1.elb.amazonaws.com/impression.do/?user_id=99827062-3b3c-4104-8166-ceb556821a28&event=dotnet_version_4.0&spsource=google_pdfcreator-display-CA-336x280_gif_borders&subid=software&subid2=www.download.hr&traffic_source=google_wisedownloads&offer_id=PDFCreator
  • http://{BLOCKED}ssions-proxy-1085035873.us-east-1.elb.amazonaws.com/impression.do/?user_id=99827062-3b3c-4104-8166-ceb556821a28&event=download_textarea_error&spsource=google_pdfcreator-display-CA-336x280_gif_borders&referrer=http://install2.optimum-installer.com/config/PDFCreator/offers.json?version=1.0&pid=installer&ts=2012-09-24T15:35:25.9486485Z&subid=software&subid2=www.download.hr&traffic_source=google_wisedownloads&offer_id=PDFCreator
  • http://{BLOCKED}sions-proxy-1085035873.us-east-1.elb.amazonaws.com/impression.do/?user_id=99827062-3b3c-4104-8166-ceb556821a28&event=dpi_1&spsource=google_pdfcreator-display-CA-336x280_gif_borders&subid=software&subid2=www.download.hr&traffic_source=google_wisedownloads&offer_id=PDFCreator
  • http://{BLOCKED}essions-proxy-1085035873.us-east-1.elb.amazonaws.com/impression.do/?user_id=99827062-3b3c-4104-8166-ceb556821a28&event=install_bad_config&spsource=google_pdfcreator-display-CA-336x280_gif_borders&referrer=http://install2.optimum-installer.com/config/PDFCreator/offers.json?version=1.0&pid=installer&ts=2012-09-24T15:35:25.9486485Z&subid=software&subid2=www.download.hr&traffic_source=google_wisedownloads&offer_id=PDFCreator
  • http://{BLOCKED}pressions-proxy-1085035873.us-east-1.elb.amazonaws.com/impression.do/?user_id=99827062-3b3c-4104-8166-ceb556821a28&event=json_installer_initialize_5218&spsource=google_pdfcreator-display-CA-336x280_gif_borders&subid=software&subid2=www.download.hr&traffic_source=google_wisedownloads&offer_id=PDFCreator
  • http://{BLOCKED}essions-proxy-1085035873.us-east-1.elb.amazonaws.com/impression.do/?user_id=99827062-3b3c-4104-8166-ceb556821a28&event=offer_0_accepted_&spsource=google_pdfcreator-display-CA-336x280_gif_borders&subid=software&subid2=www.download.hr&traffic_source=google_wisedownloads&offer_id=PDFCreator
  • http://{BLOCKED}sions-proxy-1085035873.us-east-1.elb.amazonaws.com/impression.do/?user_id=99827062-3b3c-4104-8166-ceb556821a28&event=setup_complete&spsource=google_pdfcreator-display-CA-336x280_gif_borders&subid=software&subid2=www.download.hr&traffic_source=google_wisedownloads&offer_id=PDFCreator
  • http://i{BLOCKED}ssions-proxy-1085035873.us-east-1.elb.amazonaws.com/impression.do/?user_id=99827062-3b3c-4104-8166-ceb556821a28&event=setup_run&spsource=google_pdfcreator-display-CA-336x280_gif_borders&subid=software&subid2=www.download.hr&traffic_source=google_wisedownloads&offer_id=PDFCreator
  • http://i{BLOCKED}ll2.optimum-installer.com/config/PDFCreator/offers.json?version=1.0&pid=installer&ts=2012-09-24T15:35:25.9486485Z
  • http://www.{BLOCKED}ownloads.com/Installer/Complete?source=google_pdfcreator-display-CA-336x280_gif_borders&reason=cancel&user_id=99827062-3b3c-4104-8166-ceb556821a28&ask=False

ただし、情報公開日現在、このWebサイトにはアクセスできません。