解析者: Arvin Roi Macaraeg   

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:

  • マルウェアタイプ:
    トロイの木馬型

  • 破壊活動の有無:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

  概要

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

  詳細

ファイルサイズ 45,000 bytes
タイプ INF
メモリ常駐 なし
発見日 2013年4月5日

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

感染活動

上記INFファイルには、以下の文字列が含まれています。

[autorun]
;{garbage}
open=Updates\Drivers\System.exe
;{garbage}
icon=%SystemRoot%\system32\SHELL32.dll,7
;{garbage}
action=Open folder to view files
;{garbage}
shell\open=Open
;{garbage}
shell\open\Command=Updates\Drivers\System.exe
;{garbage}
UseAutoPlay = 1
;{garbage}
shell\explore\Command=Updates\Drivers\System.exe
;{garbage}