-- 2009年11月26日更新 --
・以下のWebサイトで注目されたため、危険度を[低(要注意)]に変更しました。
http://news.xinhuanet.com/english/2009-11/22/content_12521195.htm
--
・システムが感染すると、ルートキットが%WINDOWS%\TEMP\NtHid.sysにドロップされ、サービスとして起動され、ディスクから削除されます。
・以下の活動が確認されています。
・以下の名前付きパイプに接続します。
・このファイルはW32/Fujacks.wormによって作成されます。
・以下のデバイスにフックします。
- \Driver\Tcpip\Device\Ip
- \Driver\Tcpip\Device\Tcp
- \Driver\Tcpip\Device\Udp
- \Driver\Tcpip\Device\RawIp
- \Driver\Tcpip\Device\IPMULTICAST