Trend Micro Security

TROJ_ROOTKIT.FP

2012年10月8日
 解析者: Christopher Daniel So   

 別名:

VirTool:WinNT/Knockex.B (Microsoft); Hacktool.Rootkit (Symantec); Downloader-BIU.sys (McAfee); Rootkit.Win32.HideProc.i (Kaspersky); Trojan.Rootkit.Chksyn.A (FSecure); Trojan.Rootkit.Chksyn.A (Sunbelt); Rootkit/Agent.JAF (Panda); Rootkit.Win32.HideProc (Ikarus); Trojan W32/DLoader.JUJQ (Norman)

 プラットフォーム:

Windows 2000, XP, Server 2003

 危険度:
 ダメージ度:
 感染力:
 感染確認数:


  • マルウェアタイプ: トロイの木馬型
  • 破壊活動の有無: なし
  • 暗号化: なし
  • 感染報告の有無: はい

  概要


マルウェアは、他のマルウェアのパッケージとともにコンポーネントとしてコンピュータに侵入します。 マルウェアは、他のマルウェアに作成され、コンピュータに侵入します。

マルウェアは、他のマルウェアのコンポーネントです。

マルウェアが自身の不正活動を実行するためには、メインとなるコンポーネントが必要になります。


  詳細

ファイルサイズ 5,792 bytes
タイプ PE
メモリ常駐 はい
発見日 2008年7月3日

侵入方法

マルウェアは、他のマルウェアのパッケージとともにコンポーネントとしてコンピュータに侵入します。

マルウェアは、以下のマルウェアに作成され、コンピュータに侵入します。

  • BKDR_DREAMY.R

インストール

マルウェアは、他のマルウェアのコンポーネントです。

その他

マルウェアが自身の不正活動を実行するためには、メインとなるコンポーネントが必要になります。