・FakeAlert-GAはターゲットマシンで以下のような偽のスキャンを実行します。

・ユーザが実行ファイルを開こうとすると、エラーメッセージが表示されます。以下はregedit.exeファイルを開こうとした場合の例です。

・ターゲットマシンのデスクトップの壁紙が乗っ取られます。乗っ取られた壁紙は以下のようになります。

・偽の警告メッセージを表示するポップアップが多く見られます。


・偽のセキュリティ製品は以下のホストと通信しようとします。
http://core2631.[非表示]-wtf.com/