TROJ_SOCELARS.A
2018年6月27日
別名:
W32/Socelars.K!tr.spy (Fortinet); Trojan:Win32/Occamy.C (Microsoft)
プラットフォーム:
Windows
危険度:
感染確認数:
- マルウェアタイプ: トロイの木馬型
- 破壊活動の有無: なし
- 暗号化:
- 感染報告の有無: はい
概要
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
詳細
ファイルサイズ 1,280,512 bytes
タイプ DLL
発見日 2018年6月11日
侵入方法
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
他のシステム変更
マルウェアは、以下のレジストリ値を追加します。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrentVersion\Svchost
MicroServiceGroup = MicroService
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
services\MicroService
Description = MicroService
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
services\MicroService\Parameters
ServiceDll = {malware path}\{malware name}.dll
