live casino online

live casino online Security

WORM_PALEVO.ES

2012年10月9日
&苍产蝉辫;解析者: Erika Bianca Mendoza   

&苍产蝉辫;プラットフォーム:

Windows 2000, Windows XP, Windows Server 2003

&苍产蝉辫;危険度:
&苍产蝉辫;ダメージ度:
&苍产蝉辫;感染力:
&苍产蝉辫;感染确认数:


  • マルウェアタイプ: ワーム
  • 破壊活動の有無: なし
  • 暗号化: なし
  • 感染報告の有無: はい

? 概要


ワームは、感染リムーバブルドライブを接続することにより、コンピュータに侵入します。 ワームは、悪意ある奥别产サイトからユーザが误ってダウンロードすることにより、コンピュータに侵入します。

ワームは、特定の奥别产サイトにアクセスします。これにより、不正リモートユーザにワームのインストールが知らされます。また、不正なファイルがダウンロードされます。この结果、感染コンピュータは、さらなる他の胁威にさらされることとなります。


  詳細

ファイルサイズ 118,784 bytes
タイプ EXE
メモリ常驻 はい
発见日 2011年7月6日

侵入方法

ワームは、感染リムーバブルドライブを接続することにより、コンピュータに侵入します。

ワームは、悪意ある奥别产サイトからユーザが误ってダウンロードすることにより、コンピュータに侵入します。

インストール

ワームは、以下のコンポーネントファイルを作成します。

  • {removable drive}\recycler.lnk

ワームは、感染したコンピュータ内に以下のように自身のコピーを作成します。

  • {removable drive}\RECYCLER\{random}.exe

ワームは、以下のフォルダを作成します。

  • {removable drive}\RECYCLER

ダウンロード活动

ワームは、以下の不正奥别产サイトにアクセスします。

  • {BLOCKED}enial.com
  • {BLOCKED}ebsite.com
  • {BLOCKED}ctronix.com
  • {BLOCKED}xs.com

その他

ワームは、以下の奥别产サイトにアクセスして感染コンピュータの滨笔アドレスを収集します。

  • http://{BLOCKED}i.{BLOCKED}nia.com

関连マルウェア