・Gpixはトロイの木馬のアドウェアで、感染ユーザが特定の種類のWebサイトを閲覧するとアダルトコンテンツの広告を表示します。
・実行されると、以下の偽のエラーメッセージを表示します。
・WINDOWS SYSTEM (%SysDir%)にshellexpl.exeというファイル名で自身をコピーします。以下のレジストリ実行キーを作成してシステムの起動時に自身を読み込み、システム上に存在します。
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Run "Explorer" = C:\WINDOWS\SYSTEM\shellexpl.exe en
・cookiesフォルダにあるすべてのcookieを削除し、以降に作成されたcookieに以下の単語が含まれていないかをモニタします。
- amateur
- anal
- babes
- bbw
- bdsm
- blowjob
- bondage
- celeb
- chubby
- cumshot
- ebony
- facial
- fat
- fetish
- ffm
- gangbang
- grann
- groupsex
- hairy
- hardcore
- incest
- interracial
- lesb
- lingerie
- lolita
- mature
- midget
- milf
- mmf
- older
- orgy
- pant
- pee
- piss
- plump
- preg
- teens
- teeny
- virgin
- voyeur
- watersport
- wive
・上記の単語を含むcookieが作成されると、アダルトWebサイトに接続して感染したシステムに広告を表示します。%SysDir%フォルダにある以下の2つの設定ファイルを使用します。