TROJ_SOCELARS.A
2018年6月27日
別名:
W32/Socelars.K!tr.spy (Fortinet); Trojan:Win32/Occamy.C (Microsoft)
プラットフォーム:
Windows
危険度:
感染確認数:


マルウェアタイプ:
トロイの木馬型
破壊活動の有無:
なし
暗号化:

感染報告の有無 :
はい
概要
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
ファイルサイズ 1,280,512 bytes
タイプ DLL
発見日 2018年6月11日
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
他のシステム変更
マルウェアは、以下のレジストリ値を追加します。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrentVersion\Svchost
MicroServiceGroup = MicroService
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
services\MicroService
Description = MicroService
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
services\MicroService\Parameters
ServiceDll = {malware path}\{malware name}.dll
