BKDR_SDBOT.BQJ
2012年10月8日
プラットフォーム:
Windows 98, ME, NT, 2000, XP, Server 2003
危険度:
ダメージ度:
感染力:
感染確認数:

マルウェアタイプ:
バックドア型
破壊活動の有無:
なし
暗号化:
感染報告の有無 :
はい
概要
マルウェアは、フォルダを作成し、このフォルダ内に自身のファイルを作成します。
マルウェアは、Internet Explorer(IE)のウィンドウを非表示で開きます。
詳細
ファイルサイズ 63 bytes
タイプ EXE
メモリ常駐 はい
インストール
マルウェアは、感染したコンピュータ内に以下のように自身のコピーを作成します。
- %system%\systems\scvhost.exe
マルウェアは、以下のファイルを作成します。
- %Application Data%\addon.dat
- %system%\systems\klog.dat
(註:%Application Data%フォルダは、 Windows 2000、XP、Server 2003 の場合 "C:\Documents and Settings\<ユーザ名>\Local Settings\Application Data" 、 Windows NTの場合 "C:\WINNT\Profiles\<ユーザ名>\Application Data"、Windows 98 および MEの場合、"C:\Windows\Profiles\<ユーザ名>\Application Data" です。)
マルウェアは、フォルダを作成し、このフォルダ内に自身のファイルを作成します。
自動実行方法
マルウェアは、自身のコピーがWindows起動時に自動実行されるよう以下のレジストリ値を追加します。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Active Setup\Installed Components\{EC235178-6003-647C-1931-2ED83B9C91E9}
stubpath = %system%\systems\scvhost.exe
バックドア活動
マルウェアは、IEのウィンドウを非表示で開きます。