BKDR_THOPER.AYW
2014年11月11日
別名:
Backdoor:Win32/Thoper.F(Microsoft), LooksLike.Win32.Uruasy.b!ag (v)(Sunbelt), a variant of Win32/Korplug.J trojan(Eset)
プラットフォーム:
Windows
危険度:
ダメージ度:
感染力:
感染確認数:
情報漏えい:
- マルウェアタイプ: バックドア型
- 破壊活動の有無: なし
- 暗号化:
- 感染報告の有無: はい
概要
マルウェアは、他のマルウェアに作成され、コンピュータに侵入します。
詳細
ファイルサイズ 315,392 bytes
タイプ DLL
メモリ常駐 はい
発見日 2014年11月5日
侵入方法
マルウェアは、他のマルウェアに作成され、コンピュータに侵入します。
インストール
マルウェアは、以下のファイルを作成します。
- %All Users Profile%\Application Data\SS.LOG
(註:%All Users Profile%フォルダは、Windows 2000、XP および Server 2003 の場合、通常、"C:\Documents and Settings\All Users”、Windows Vista 、 7 、8、8.1 、Server 2008 および Server 2012の場合、"C:\ProgramData” です。.)
他のシステム変更
マルウェアは、以下のレジストリキーを追加します。
HKEY_CLASSES_ROOT\SS
HKEY_CLASSES_ROOT\SS\PROXY
その他
マルウェアは、以下の不正なWebサイトにアクセスします。
- {BLOCKED}.{BLOCKED}.40.100:139/update?id={random}