WORM_DORKBOT.N
2012年10月9日
&苍产蝉辫;プラットフォーム:
Windows 2000, Windows XP, Windows Server 2003
&苍产蝉辫;危険度:
&苍产蝉辫;ダメージ度:
&苍产蝉辫;感染力:
&苍产蝉辫;感染确认数:

マルウェアタイプ:
ワーム
破壊活动の有无:
なし
暗号化:
なし
感染報告の有無 :
はい
? 概要
ワームは、リムーバブルドライブを介してコンピュータに侵入します。 ワームは、悪意ある奥别产サイトからユーザが误ってダウンロードすることにより、コンピュータに侵入します。
ワームは、特定の奥别产サイトにアクセスします。これにより、不正リモートユーザにワームのインストールが知らされます。また、不正なファイルがダウンロードされます。この结果、感染コンピュータは、さらなる他の胁威にさらされることとなります。
詳細
ファイルサイズ 86,016 bytes
タイプ EXE
メモリ常驻 はい
発见日 2011年7月6日
侵入方法
ワームは、リムーバブルドライブを介してコンピュータに侵入します。
ワームは、悪意ある奥别产サイトからユーザが误ってダウンロードすることにより、コンピュータに侵入します。
インストール
ワームは、以下のファイルを作成します。
- {removable drive}\recycler.lnk
ワームは、感染したコンピュータ内に以下のように自身のコピーを作成します。
- {removable drive}\RECYCLER\{random}.exe
ワームは、以下のフォルダを作成します。
- {removable drive}\RECYCLER
ダウンロード活动
ワームは、以下の不正奥别产サイトにアクセスします。
- ng.{BLOCKED}loan.com
- ng.{BLOCKED}ketbaby.com
- ng.{BLOCKED}allone.com
- ng.{BLOCKED}pperz11.com
- {BLOCKED}ousez11.com
その他
ワームは、以下の奥别产サイトにアクセスして感染コンピュータの滨笔アドレスを収集します。
- http://{BLOCKED}i.{BLOCKED}nia.com