・FDos-Medusaはトロイの木馬で、大量のSYNリクエストを送信することによって特定のWebサイトにサービス拒否攻撃を実行します。パケットは、ランダムに偽造されたソースIPアドレスで送信されます。
・FDos-Medusaが実行されると、ローカルマシンに自身を以下のようにコピーします。
%WinDir%\winsys.exe
・%WinDir%はWindowsディレクトリです。
・以下のレジストリキーを作成し、起動時に自身を読み込みます。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"WINSYS" = "%WinDir%\winsys.exe"