TROJ_OTORUN.TICOGAU
2018年12月14日
プラットフォーム:
Windows
危険度:
ダメージ度:
感染力:
感染確認数:
情報漏えい:
マルウェアタイプ:
トロイの木馬型
破壊活動の有無:
なし
暗号化:
感染報告の有無 :
はい
概要
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
ファイルサイズ 45,000 bytes
タイプ INF
メモリ常駐 なし
発見日 2013年4月5日
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
感染活動
上記INFファイルには、以下の文字列が含まれています。
[autorun]
;{garbage}
open=Updates\Drivers\System.exe
;{garbage}
icon=%SystemRoot%\system32\SHELL32.dll,7
;{garbage}
action=Open folder to view files
;{garbage}
shell\open=Open
;{garbage}
shell\open\Command=Updates\Drivers\System.exe
;{garbage}
UseAutoPlay = 1
;{garbage}
shell\explore\Command=Updates\Drivers\System.exe
;{garbage}