解析者: Anthony Joe Melgarejo   

 別名:

Backdoor:Win32/Drixed (Microsoft), Trojan.Cridex (Symantec), RDN/Drixed-FBX (McAfee)

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:

  • マルウェアタイプ:
    スパイウェア

  • 破壊活動の有無:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

  概要

スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

  詳細

ファイルサイズ 146,432 bytes
タイプ EXE
発見日 2015年11月12日

侵入方法

スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

作成活動

スパイウェアは、以下のファイルを作成します。

  • %AppDataLocalLow%\{random filename}.sdb
  • %AppDataLocalLow%\{random filename}.bat

(註:%AppDataLocalLow%フォルダは、Windows Vista および 7 の場合、通常、"C:\Users\<ユーザ名>\AppData\LocalLow" です。)

その他

スパイウェアは、以下の不正なWebサイトにアクセスします。

  • https://{BLOCKED}.{BLOCKED}.203.249:4438
  • https://{BLOCKED}.{BLOCKED}.220.146:4438
  • https://{BLOCKED}.{BLOCKED}.145.12:8443