解析者: Nikko Tamana   

 別名:

a variant of Win32/Kryptik.AOJG trojan (NOD32), Gen:Variant.Kazy.99624 (Bitdefender)

 プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

 危険度:
 ダメージ度:
 感染力:
 感染確認数:

  • マルウェアタイプ:
    トロイの木馬型

  • 破壊活動の有無:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

  概要

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

マルウェアは、ダウンロードしたファイルを実行します。

  詳細

ファイルサイズ 45,056 bytes
タイプ EXE
発見日 2012年11月8日

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

ダウンロード活動

マルウェアは、以下のWebサイトにアクセスし、不正なファイルをダウンロードして実行します。

  • http://{BLOCKED}eh.ru/avalon3.exe

マルウェアは、以下のファイル名でダウンロードしたファイルを保存します。

  • %Temp%\temp73.exe

(註:%Temp%は、<Windows Temporary フォルダ>のことで、標準設定では "C:\WINNT\Temp" または "C:\Windows\Temp" です。)

マルウェアは、ダウンロードしたファイルを実行します。