Trend Micro Security

TROJ_BREDLAB.SPU

2012年10月8日
 解析者: jont   

 プラットフォーム:

Windows 2000, XP, Server 2003

 危険度:
 感染確認数:


  • マルウェアタイプ: トロイの木馬型
  • 破壊活動の有無: なし
  • 暗号化: はい
  • 感染報告の有無: はい

  概要


マルウェアは、作成されたファイルを実行します。

マルウェアは、実行後、自身を削除します。


  詳細

ファイルサイズ 33,792 bytes
タイプ EXE
メモリ常駐 なし
発見日 2010年10月19日

インストール

マルウェアは、以下のファイルを作成します。

  • %System%\cdbu.euo - detected by Trend Micro as TROJ_SASFIS.AE

(註:%System%はWindowsの種類とインストール時の設定などにより異なります。標準設定では、Windows 98 および MEの場合、"C:\Windows\System"、Windows NT および 2000 の場合、"C:\WinNT\System32"、Windows XP および Server 2003 の場合、"C:\Windows\System32" です。)

作成活動

マルウェアは、作成されたファイルを実行します。

その他

マルウェアは、実行後、自身を削除します。