TROJ_ETCHFRO.AD
2014年6月20日
別名:
a variant of Win32/Etchfro.D trojan (ESET), Troj/Tubs-A (Sophos)
プラットフォーム:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
危険度:
ダメージ度:
感染力:
感染確認数:
情報漏えい:

マルウェアタイプ:
トロイの木馬型
破壊活動の有無:
なし
暗号化:
感染報告の有無 :
はい
概要
マルウェアは、他のマルウェアのパッケージとともにコンポーネントとしてコンピュータに侵入します。 マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
ファイルサイズ 91,576 bytes
タイプ DLL
発見日 2014年6月19日
侵入方法
マルウェアは、他のマルウェアのパッケージとともにコンポーネントとしてコンピュータに侵入します。
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
インストール
マルウェアは、以下のファイルを作成します。
- {All Users Profile}\Application Data\{random folder name}\{random filename}
- %ProgramData%\{random folder name}\{random filename}
- {Pictures Default Folder}\{random folder name}\{random filename}
- {Music Default Folder}\{random folder name}\{random filename}
- {Favorites Default Folder}\{random folder name}\{random filename}
- {All Users Profile}\Application Data\Windows NT\wp.dat
- {All Users Profile}\Application Data\Windows NT\config.dat
- {All Users Profile}\Application Data\Windows NT\del.bat
- %ProgramData%\Windows NT\wp.dat
- %ProgramData%\Windows NT\config.dat
- %ProgramData%\Windows NT\del.bat
(註:%ProgramData%フォルダは、Windows Vista および 7 の場合、通常、"C:\ProgramData"、Windows 2000、XP (32ビット)、Server 2003 の場合、"C:\Program Files"、Windows XP (64ビット) の場合、"C:\Program Files (x86)" です。)