解析者: Rhena Inocencio   

 別名:

Worm:Win32/Gamarue (Microsoft), Trojan.Win32.Agent.ifal (Kaspersky)

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:

  • マルウェアタイプ:
    ワーム

  • 破壊活動の有無:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

  概要

ワームは、特定のファイルの読み込み、および実行に利用されます。

  詳細

ファイルサイズ 不定
タイプ DLL
発見日 2015年6月3日

侵入方法

ワームは、以下の方法でコンピュータに侵入します。

  • Arrives via removable drives
  • Dropped component by GAMARUE malware family
  • Executed by LNK component of GAMARUE malware family

その他

ワームが自身の不正活動を実行するためには、以下のファイルが必要になります。

  • {removable drive letter}:\IndexerVolumeGuid

ワームは、以下のファイルの読み込み、および実行に利用されます。

  • {removable drive letter}:\IndexerVolumeGuid