WORM_DORKBOT.SMO
2012年10月9日
プラットフォーム:
Windows 2000, Windows XP, Windows Server 2003
危険度:
ダメージ度:
感染力:
感染確認数:
- マルウェアタイプ: ワーム
- 破壊活動の有無: なし
- 暗号化: なし
- 感染報告の有無: はい
概要
ワームは、感染リムーバブルドライブを接続することにより、コンピュータに侵入します。 ワームは、悪意あるWebサイトからユーザが誤ってダウンロードすることにより、コンピュータに侵入します。
ワームは、特定のWebサイトにアクセスします。これにより、不正リモートユーザにワームのインストールが知らされます。また、不正なファイルがダウンロードされます。この結果、感染コンピュータは、さらなる他の脅威にさらされることとなります。
詳細
ファイルサイズ 155,648 bytes
タイプ EXE
メモリ常駐 はい
発見日 2011年8月1日
侵入方法
ワームは、感染リムーバブルドライブを接続することにより、コンピュータに侵入します。
ワームは、悪意あるWebサイトからユーザが誤ってダウンロードすることにより、コンピュータに侵入します。
インストール
ワームは、以下のファイルを作成します。
- {removable drive}\recycler.lnk
ワームは、感染したコンピュータ内に以下のように自身のコピーを作成します。
- {removable drive}\RECYCLER\{random}.exe
感染活動
ワームは、すべてのリムーバブルドライブ内に以下のフォルダを作成します。
- RECYCLER
ダウンロード活動
ワームは、以下の不正Webサイトにアクセスします。
- {BLOCKED}new2.info
- {BLOCKED}new1.info
- {BLOCKED}new.info
その他
ワームは、以下のWebサイトにアクセスして感染コンピュータのIPアドレスを収集します。
- http://{BLOCKED}i.{BLOCKED}nia.com