![Trend Micro Security](https://www.trendmicro.com/content/dam/trendmicro/global/en/global/logo/logo-desktop.png)
TROJ_MEPAOW.IC
2012年10月9日
プラットフォーム:
Windows 2000, Windows XP, Windows Server 2003
危険度:
ダメージ度:
感染力:
感染確認数:
![](/vinfo/imgFiles/JPlegend.jpg)
- マルウェアタイプ: トロイの木馬型
- 破壊活動の有無: なし
- 暗号化: なし
- 感染報告の有無: はい
概要
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
ファイルサイズ 708,767 bytes
タイプ EXE
メモリ常駐 なし
発見日 2011年10月10日
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
インストール
マルウェアは、以下のファイルを作成します。
- %Program Files%\Common Files\ActiveSync\silhum.dll
- %System%\MSWINSCK.ocx
- %System%\soundnate.wav
- %System%\zlib.dll
(註:%Program Files%は、標準設定では "C:\Program Files" です。. %System%はWindowsの種類とインストール時の設定などにより異なります。標準設定では、Windows 98 および MEの場合、"C:\Windows\System"、Windows NT および 2000 の場合、"C:\WinNT\System32"、Windows XP および Server 2003 の場合、"C:\Windows\System32" です。)
マルウェアは、感染したコンピュータ内に以下のように自身のコピーを作成します。
- %Program Files%\Common Files\ActiveSync\.exe
(註:%Program Files%は、標準設定では "C:\Program Files" です。)
マルウェアは、以下のフォルダを作成します。
- %Program Files%\Common Files\ActiveSync
(註:%Program Files%は、標準設定では "C:\Program Files" です。)
その他
マルウェアは、以下の不正なWebサイトにアクセスします。
- http://blog.{BLOCKED}r.com
- http://{BLOCKED}s.naver.net