-- 2010年2月1日更新 --
・以下のWebサイトで注目されたため、危険度を[低(要注意)]に変更しました。
http://www.networkworld.com/news/2010/012910-fake-antivirus-scam-hits.html?hpg1=bn
--
・FakeAlert-LRは、ユーザが「un named app」を検索したときに検索エンジンを汚染(ポイズニング)することで配布されます。
・この検索語は、Facebookの内部メッセージングシステムにより、Facebookのユーザに送信されており、Webサイトの利用を速めるため、「un named app」という名前のアプリケーションを削除するよう呼びかけます。
・ユーザがこのアプリケーションに関するさらなる情報を検索すると、偽のウイルス対策プログラムをダウンロードしてインストールするよう促す悪質なWebサイトへのリンクが複数表示されます。
・これらのリンクはInternet Explorer 7以上では機能しません。以下の偽の警告メッセージが表示されるのは、Internet Explorer 6を使用しているユーザだけです。Internet Explorer 7またはInternet Explorer 8のユーザはCNNのWebサイトにリダイレクトされます。


・マルウェアに感染したとするぞっとするようなメッセージを含む上記のページの表示後、マシンを防護するため、偽のウイルス対策プログラムをインストールするよう促します。

・アプリケーションをダウンロードすると、本当に感染していると信じ込ませるため、さらにユーザを不安に陥れる方法が使われます。

・マルウェアを実行すると、インストールされたことを通知する以下の画面が表示されます。
