Trend Micro Security

WORM_GAMARUE.SMJA

2016年3月22日
 解析者: Rhena Inocencio   

 別名:

Worm:Win32/Gamarue (Microsoft), Trojan.Win32.Agent.ifal (Kaspersky)

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:


  • マルウェアタイプ: ワーム
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


ワームは、特定のファイルの読み込み、および実行に利用されます。


  詳細

ファイルサイズ 不定
タイプ DLL
発見日 2015年6月3日

侵入方法

ワームは、以下の方法でコンピュータに侵入します。

  • Arrives via removable drives
  • Dropped component by GAMARUE malware family
  • Executed by LNK component of GAMARUE malware family

その他

ワームが自身の不正活動を実行するためには、以下のファイルが必要になります。

  • {removable drive letter}:\IndexerVolumeGuid

ワームは、以下のファイルの読み込み、および実行に利用されます。

  • {removable drive letter}:\IndexerVolumeGuid