
W2KM_DLOADR.YYSZX
2017年5月16日
別名:
TrojanDownloader:O97M/Donoff (Microsoft); W97M.Downloader (NORTON)
プラットフォーム:
Windows
危険度:
ダメージ度:
感染力:
感染確認数:
情報漏えい:

- マルウェアタイプ: トロイの木馬型
- 破壊活動の有無: なし
- 暗号化:
- 感染報告の有無: はい
概要
マルウェアは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
ただし、情報公開日現在、このWebサイトにはアクセスできません。
詳細
ファイルサイズ 166,912 bytes
タイプ DOC
発見日 2017年5月5日
侵入方法
その他は、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
ダウンロード活動
その他は、以下のファイル名でダウンロードしたファイルを保存します。
- %User Temp%\{random number}.exe
(註:%User Temp%フォルダは、ユーザの一時フォルダで、Windows 2000、XP および Server 2003 の場合、通常、"C:\Documents and Settings\<ユーザー名>\Local Settings\Temp"、Windows Vista 、 7 、8、8.1 、Server 2008 および Server 2012の場合、"C:\Users\<ユーザ名>\AppData\Local\Temp" です。.)
その他
その他は、以下の不正なWebサイトにアクセスします。
- http://{BLOCKED}ink.com/uk1ej-kt757-md/
- http://{BLOCKED}anitz.com/gqj5ijg-y250-ex/
- http://{BLOCKED}ontor.org/b8hcg-o392-gj/
- http://{BLOCKED}haelis.com/uf1t-g513-xa/
- http://{BLOCKED}mbatzone.com/wse9o-jr465-pguf/
ただし、情報公開日現在、このWebサイトにはアクセスできません。