解析者: Sabrina Lei Sioting   

 プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

 危険度:
 感染確認数:
 システムへの影響:
 情報漏えい:

  • マルウェアタイプ:
    ハッキングツール

  • 破壊活動の有無:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

  概要

プログラムは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

  詳細

ファイルサイズ 1,004,072 bytes
タイプ EXE
メモリ常駐 なし
発見日 2011年4月6日

侵入方法

プログラムは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

インストール

プログラムは、以下のファイルを作成します。

  • %System Root%\Documents and Settings\All Users\Start Menu\Programs\KeyFinder\KeyFinder on the Web.url
  • %System Root%\Documents and Settings\All Users\Start Menu\Programs\KeyFinder\KeyFinder.lnk
  • %System Root%\Documents and Settings\All Users\Start Menu\Programs\KeyFinder\Uninstall KeyFinder.lnk
  • %Program Files%\Magical Jelly Bean\keyfinder.cfg
  • %Program Files%\Magical Jelly Bean\keyfinder.exe
  • %Program Files%\Magical Jelly Bean\unins000.dat
  • %Program Files%\Magical Jelly Bean\unins000.exe

(註:%System Root%は、標準設定では "C:" です。また、オペレーティングシステムが存在する場所です。. %Program Files%は、標準設定では "C:\Program Files" です。)

プログラムは、以下のフォルダを作成します。

  • %System Root%\Documents and Settings\All Users\Start Menu\Programs\KeyFinder
  • %Program Files%\Magical Jelly Bean

(註:%System Root%は、標準設定では "C:" です。また、オペレーティングシステムが存在する場所です。. %Program Files%は、標準設定では "C:\Program Files" です。)

他のシステム変更

プログラムは、以下のレジストリキーを追加します。

HKEY_LOCAL_MACHINE\SOFTWARE\Magical Jelly Bean

HKEY_LOCAL_MACHINE\SOFTWARE\Magical Jelly Bean\
OpenCandy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
KeyFinder_is1

プログラムは、インストールの過程で、以下のレジストリ値を追加します。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
KeyFinder_is1
Inno Setup: App Path = "%Program Files%\Magical Jelly Bean"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
KeyFinder_is1
InstallLocation = "%Program Files%\Magical Jelly Bean\"