TROJ_DROPPER.TEYJI
2015年5月20日
別名:
TR/Dropper.Gen2 (Avira); Trojan.ADH.2 (Symantec); Trojan.Win32.Autoit.dun (Kaspersky); Trojan.Win32.Autoit (Ikarus)
プラットフォーム:
Windows
危険度:
ダメージ度:
感染力:
感染確認数:
情報漏えい:
- マルウェアタイプ: トロイの木馬型
- 破壊活動の有無: なし
- 暗号化:
- 感染報告の有無: はい
概要
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
ファイルサイズ 3,709,270 bytes
発見日 2015年5月18日
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
インストール
マルウェアは、以下のファイルを作成し実行します。
- %Temp%\player.exe
- %Temp%\FreeJapanAV.exe
(註:%Temp%フォルダは、一時的にファイルが保存されるフォルダで、いずれのオペレーティングシステム(OS)でも通常、 "C:\Windows\Temp" です。.)
他のシステム変更
マルウェアは、以下のレジストリ値を追加します。
HKEY_CURRENT_USER\Software\WinRAR SFX
C%%WINDOWS%temp = "%Temp%\"