WORM_GAMARUE.ITK
2013年3月28日
別名:
Backdoor.Trojan (Symantec), Troj/Loader-M (Sophos), Win32/Bundpil.J worm (ESET)
プラットフォーム:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
危険度:
ダメージ度:
感染力:
感染確認数:

マルウェアタイプ:
ワーム
破壊活動の有無:
なし
暗号化:
感染報告の有無 :
はい
概要
ワームは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
ファイルサイズ 4,096 bytes
タイプ DLL
メモリ常駐 なし
発見日 2013年3月20日
侵入方法
ワームは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
インストール
ワームは、以下のファイルを作成し実行します。
- %System Root%\TEMP\TrustedInstaller.exe
(註:%System Root%フォルダは、標準設定では "C:" です。また、オペレーティングシステムが存在する場所です。)
ダウンロード活動
ワームは、以下のWebサイトにアクセスし、不正なファイルをダウンロードして実行します。
- http://{BLOCKED}cocklameavindustry.in
ワームは、以下のファイル名でダウンロードしたファイルを保存します。
- {malware path}:\Thumbs.db