Trend Micro Security

BKDR_QAKBOT.SME2

2013年6月3日
 解析者: Christopher Daniel So   

 プラットフォーム:

Windows 2000, XP, Server 2003

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 システムへの影響:


  • マルウェアタイプ: バックドア型
  • 破壊活動の有無: なし
  • 暗号化: はい
  • 感染報告の有無: はい

  概要


マルウェアは、実行後、自身を削除します。


  詳細

ファイルサイズ 不定
タイプ PE
メモリ常駐 なし
発見日 2010年11月23日

インストール

マルウェアは、以下のファイルを作成します。

  • %System Root%\Documents and Settings\All Users\Documents\Server\admin.txt
  • %System Root%\Documents and Settings\All Users\Documents\Server\hlp.dat

(註:%System Root%フォルダは、標準設定では "C:" です。また、オペレーティングシステムが存在する場所です。)

マルウェアは、以下のフォルダを作成します。

  • %System Root%\All Users\Documents\Server

(註:%System Root%フォルダは、標準設定では "C:" です。また、オペレーティングシステムが存在する場所です。)

その他

マルウェアは、実行後、自身を削除します。