HTML_FAKEAV.PB
2012年10月9日
プラットフォーム:
Windows 2000, Windows XP, Windows Server 2003
危険度:
ダメージ度:
感染力:
感染確認数:
マルウェアタイプ:
トロイの木馬型
破壊活動の有無:
なし
暗号化:
はい
感染報告の有無 :
はい
概要
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
ただし、情報公開日現在、このWebサイトにはアクセスできません。
マルウェアは、偽の警告を表示します。 マルウェアは、偽のセキュリティ製品をインストールします。
詳細
ファイルサイズ 174,123 bytes
タイプ HTML, HTM
メモリ常駐 はい
発見日 2011年5月16日
ペイロード ファイルのダウンロード
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
ダウンロード活動
マルウェアは、以下のWebサイトにアクセスし、不正なファイルをダウンロードして実行します。
- http://{host site}{BLOCKED}ystemscan.exe
ただし、情報公開日現在、このWebサイトにはアクセスできません。
偽セキュリティソフト型不正プログラムによる不正活動
マルウェアは、偽の警告を表示します。
マルウェアは、偽のセキュリティ製品をインストールします。