![Trend Micro Security](https://www.trendmicro.com/content/dam/trendmicro/global/en/global/logo/logo-desktop.png)
TSPY_KEYLOG.EV
2012年10月9日
プラットフォーム:
Windows 2000, Windows XP, Windows Server 2003
危険度:
感染確認数:
システムへの影響:
情報漏えい:
![](/vinfo/imgFiles/JPlegend.jpg)
- マルウェアタイプ: スパイウェア
- 破壊活動の有無: なし
- 暗号化: なし
- 感染報告の有無: はい
概要
スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
スパイウェアは、作成されたファイルを実行します。
スパイウェアは、実行後、自身を削除します。
詳細
ファイルサイズ 177,152 bytes
タイプ EXE
メモリ常駐 なし
発見日 2011年6月3日
侵入方法
スパイウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
インストール
スパイウェアは、以下のファイルを作成します。
- %System Root%\Documents and Settings\All Users\Application Data\winsvcfs.DLL
(註:%System Root%は、標準設定では "C:" です。また、オペレーティングシステムが存在する場所です。)
作成活動
スパイウェアは、作成されたファイルを実行します。
その他
スパイウェアは、実行後、自身を削除します。