Trend Micro Security

TROJ_OTORUN.TICOGAU

2018年12月14日
 解析者: Arvin Roi Macaraeg   

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:


  • マルウェアタイプ: トロイの木馬型
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。


  詳細

ファイルサイズ 45,000 bytes
タイプ INF
メモリ常駐 なし
発見日 2013年4月5日

侵入方法

マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。

感染活動

上記INFファイルには、以下の文字列が含まれています。

[autorun]
;{garbage}
open=Updates\Drivers\System.exe
;{garbage}
icon=%SystemRoot%\system32\SHELL32.dll,7
;{garbage}
action=Open folder to view files
;{garbage}
shell\open=Open
;{garbage}
shell\open\Command=Updates\Drivers\System.exe
;{garbage}
UseAutoPlay = 1
;{garbage}
shell\explore\Command=Updates\Drivers\System.exe
;{garbage}