・FireDaemon applicationはウイルスやトロイの木馬ではなく、「有害の可能性のあるアプリケーション」です。
・FireDaemon application は、Win32アプリケーションをWindows NT/2000サービスとしてインストールできるようにします。悪質なコンポーネントをインストールするために、悪質なパッケージ(PE-Packで圧縮されていうこともあります)にバンドルされていることがよくあります。
・FireDaemon applicationは、インストールされたサービスの設定(以下のようなオプションも含む)をすべて行います。
- サービス名
- デフォルトのディレクトリ
- Systemとして実行、または標準ドメインアカウントで実行
- 自動始動
- 優先度
・設定オプションは、コマンドラインで受け渡しが行われます。悪質なパッケージとの関連から考えると、FireDaemon applicationは、通常、トロイの木馬のバッチスクリプトを介して機能します。この方法で起動されると、ユーザがサービスのインストールの成功を確認できるのは、以下のとおり一瞬だけです。