・Downloader-EVは、ダウンロード/アップデートコンポーネントとして機能するファイルです。
・Downloader-EVがターゲットマシンで実行されると、ランダムな4文字のファイル名でapplication dataフォルダに自身をインストールします。
例:
- C:\WINDOWS\APPLICATION DATA\ESCN.EXE
- C:\DOCUMENTS AND SETTINGS\USERNAME\APPLICATION DATA\CSRR.EXE
・上記のファイルのサイズは、67,592バイトです。
・以下のレジストリキーを追加して、次回のシステムの起動時にインストールしたファイルを実行します(キーで使用される文字列のファイル名は、それぞれ異なります)。
例:
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Run "Otss" = C:\WINDOWS\ESCN.EXE
・Downloader-EVが実行されると、(DNSリクエストで検索した)リモートサーバに接続を試みます。次に、サーバにHTTP GETリクエストを送信して、以下の情報をサーバに伝えます。
- インストール、アップデート、または警告
- バージョンの詳細
- メッセージ
・Downloader-EVが最初にマシンで実行された時のリクエストは、インストール要求です。リモートサーバに接続できないと、そのリクエストはリモートサーバにコンテンツの確認を求める警告になります。
・ダウンロードされる(おそらくインストールされる)アプリケーションについては調査中です。調査終了後、説明を更新します。