・FakeAlert-COは以下のURLからダウンロードされます。
- hxxp://allowedwebsurfing.com/download.php?affid=00000
- hxxp://trustedwebsecurity.com/download.php?affid=00000
・実行時、以下のファイルをドロップ(作成)します。
- %ALL_USERS_PROFILE% \[ランダムな数字]\[ランダムな数字].exe - FakeAlert-COという名前で検出
- %ALL_USERS_PROFILE% \[ランダムな数字]\[ランダムな数字].glu
- %ALL_USERS_PROFILE% \[ランダムな数字]\pc[ランダムな数字]cnf
- %ALL_USERS_PROFILE% \[ランダムな数字]\pc[ランダムな数字]ins
(%ALL_USERS_PROFILE%はシステムのデフォルトのAll Usersプロファイルフォルダで、通常はC:\Documents and Settings\All Userになります。)
・自動的に起動するため、以下のレジストリ項目が追加されます。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
[ランダムな数字] = %ALL_USERS_PROFILE% \[ランダムな数字]\[ランダムな数字].exe
・起動後、System Processes、Services以外のすべての動作中のプロセスを終了するか、マシンの再起動を求めます。

・どちらの場合も、その後、偽のシステムスキャンを実行し、偽の大げさな脅威を報告します。


・アクティベートして悪質なウイルス対策プログラムを購入するまで、他のアプリケーションを開いたり実行したりすることはできなくなります。

・また、ファイルが感染または破損されているというバルーンメッセージも表示されます。
