解析者: Erika Bianca Mendoza   

 プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

 危険度:
 ダメージ度:
 感染力:
 感染確認数:

  • マルウェアタイプ:
    ワーム

  • 破壊活動の有無:
    なし

  • 暗号化:
    なし

  • 感染報告の有無 :
    はい

  概要

ワームは、感染リムーバブルドライブを接続することにより、コンピュータに侵入します。 ワームは、悪意あるWebサイトからユーザが誤ってダウンロードすることにより、コンピュータに侵入します。

ワームは、特定のWebサイトにアクセスします。これにより、不正リモートユーザにワームのインストールが知らされます。また、不正なファイルがダウンロードされます。この結果、感染コンピュータは、さらなる他の脅威にさらされることとなります。

  詳細

ファイルサイズ 155,648 bytes
タイプ EXE
メモリ常駐 はい
発見日 2011年8月3日

侵入方法

ワームは、感染リムーバブルドライブを接続することにより、コンピュータに侵入します。

ワームは、悪意あるWebサイトからユーザが誤ってダウンロードすることにより、コンピュータに侵入します。

インストール

ワームは、以下のファイルを作成します。

  • {removable drive}\recycler.lnk

ワームは、感染したコンピュータ内に以下のように自身のコピーを作成します。

  • {removable drive}\RECYCLER\{random}.exe

感染活動

ワームは、すべてのリムーバブルドライブ内に以下のフォルダを作成します。

  • RECYCLER

ダウンロード活動

ワームは、以下の不正Webサイトにアクセスします。

  • {BLOCKED}new2.info
  • {BLOCKED}new1.info
  • {BLOCKED}new.info

その他

ワームは、以下のWebサイトにアクセスして感染コンピュータのIPアドレスを収集します。

  • http://{BLOCKED}i.{BLOCKED}nia.com