-- 2010年11月10日更新 --
・寄生型ウイルスであるW32/Virut.n.genに感染している亜種が確認されました。
-----------------------------------
・Downloader-CJX.gen.gはDownloader-CJXの更新版です。詳細は
http://www.mcafee.com/japan/security/virD.asp?v=Downloader-CJXに記載されています。
・Downloader-CJX.gen.gはCVE-2010-2568に記載されているMicrosoft Windowsシェルの特定の脆弱性をターゲットにします。
・実行時、一般的なフォルダ名を持つLNKファイルを含む、Downloader-CJXのウイルス情報に記載されているファイルをドロップします。また、同じ名前のフォルダを隠そうとします。
・また、「xxx.dll」という名前のファイルと、ランダムな3文字の名前を持つ複数のLNKファイルをドロップします。これらのファイルは、Windowsシェルの脆弱性を利用して、ユーザがExplorer.exeでファイルを表示するたびにDLLをロードします。
・DLLはGeneric.dx!tfh、LNKファイルは
Exploit-CVE-2010-2568
という名前で検出されます。