|

概要

このウイルスは、「トロイの木馬型」で、自分自身のコピーをメールの添付ファイルとして 感染範囲を拡げる活動を行います。感染すると、Windowsのアドレス帳や特定の拡張子 (txt、eml、html、htm、dbx、wab)のファイルからメールアドレスを収集して、 取得できたアドレス宛に以下の内容のメールを送信します。
送信者アドレス:support@microsoft.com
件名: Re: My application
Re: Movie
Cool screensaver
Screensaver
Re: My details
Your password
Re: Approved (Ref: 3394-65467)
Approved (Ref: 38446-263)
Your details
いずれかひとつ
本文:All information is in the attached file
添付ファイル名: your_details.pi
ref-394755.pi
approved.pi
password.pi
doc_details.pi
screen_temp.pi
screen_doc.pi
movie28.pi
application.pi
( ファイルタイプは pi の場合と pif の場合があります)
また、自分自身をWindowsフォルダにmsccn32.exeという名前でコピーします。そしてレジストリの
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\System Tray
及び
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\System Tray
にWindowsフォルダのmsccn32.exeへのフルパスを登録します。
他に、MSDBRR.INI と HNKS.INI というファイルをWindowsフォルダに 作成します。
|