-- 2009年7月24日更新 --
・以下のWebサイトで注目されたため、危険度を[低(要注意)]に変更しました。
http://www.theregister.co.uk/2009/07/23/eclipse_scareware_scam/
--
・Generic FakeAlert!htmは偽のオンラインマルウェアスキャンを実行するコードを格納したHTMLファイルです。
・Generic FakeAlert!htmをホストしているWebサイトの一例は以下のとおりです。
- spyware-scannerv3.com
- thesecureyourpc.com
・ユーザが上記のWebサイトに接続すると、偽のマルウェア感染警告を表示します。

・さらに、偽のマルウェアスキャンを実行し、感染レポートを表示します。



・この偽の警告の後、「Personal Antivirus」という名前の悪質なウイルス対策ソフトウェアがダウンロードされ、%USERPROFILE%\local settings\temp\setup-{ランダム}.exeという名前で保存されます。
・ダウンロードされたファイルはFakeAlert-DIという名前で検出されます。