-- 2009年10月21日更新 --
・以下のWebサイトで注目されたため、危険度を[低(要注意)]に変更しました。
http://www.darkreading.com/security/vulnerabilities/showArticle.jhtml?articleID=220700200
--
・Generic FakeAlert!9F6E4576は「Conficker.B」ワームをスキャンする無料ツールとして送られたFakeAlertの亜種です。
・実行時、以下の場所に自身をコピーして起動します。
- %userprofile%\Application Data\seres.exe
- %userprofile%\Application Data\svcst.exe
・さらに、以下の場所に悪質なファイルをダウンロードします。
- %userprofile%\Application Data\lizkavd.exe (FakeAlert-XPSecCenterという名前で検出)
・さらに、システムが感染しているとする偽のメッセージをポップアップ表示します(下記参照)。

・メッセージバルーンをクリックすると、「lizkavd.exe」が実行され、偽のウイルス対策プログラムがダウンロードされてインストールされます。
・以下のレジストリ項目が作成/改変されます。
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures"
データ: 01, 00, 00, 00
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes"
データ: zip;.rar;.cab;.txt;.exe;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mov;.mp3;.wav
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "mserv"
データ: %userprofile%\Application Data\seres.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "svchost"
データ: %userprofile%\Application Data\svcst.exe