Trend Micro Security

PE_CHIR.C

2014年9月24日
 解析者: Vincent Martin Hermosura   

 別名:

Possible_Virus (Intellitrap), Possible_Chir (Alpha_Gen), Virus:Win32/Chir.B@mm (Microsoft), W32.Chir.B@mm (Symmantec), W32/Chir.b@MM (Mcafee), W32/Chir-A (Sophos), Win32.chir.b (v) (Sunbelt), W32/Chir.B (Antivir), W32/Thecid.B@mm (Authentium), Win32.Runouce.B@mm (Bitdefender), Virus.Win32.Virut (Ikarus), a variant of Win32/Madang.B virus (Esset), W32/Chir.B (Panda), Virus.Win32.Runouce (Vba32)

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:


  • マルウェアタイプ: ファイル感染型
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


ウイルスは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。


  詳細

ファイルサイズ 13,775,356 bytes
タイプ EXE
発見日 2014年9月20日

侵入方法

ウイルスは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

作成活動

ウイルスは、以下のファイルを作成します。

  • "%System%\runouce.exe"

(註:%System%フォルダはWindowsの種類とインストール時の設定などにより異なります。標準設定では "C:\Windows\System32" です。)