解析者: Cris Nowell Pantanilla   

 プラットフォーム:

Windows

 危険度:
 感染確認数:

  • マルウェアタイプ:
    トロイの木馬型

  • 破壊活動の有無:
    なし

  • 暗号化:
    はい

  • 感染報告の有無 :
    はい

  概要

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

マルウェアは、仮想環境内で実行されると、自身の活動を終了します。

  詳細

ファイルサイズ 256,000 bytes
タイプ EXE
メモリ常駐 はい
発見日 2017年3月21日

侵入方法

その他は、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

インストール

その他は、以下のプロセスを追加します。

  • explorer.exe

その他は、以下のプロセスにコードを組み込みます。

  • explorer.exe

その他

その他は、以下のWebサイトにアクセスしてインターネット接続を確認します。

  • www.bing.com

その他は、仮想環境内で実行されると、自身の活動を終了します。