-- 2009年10月2日更新 --
・以下のWebサイトで注目されたため、危険度を[低(要注意)]に変更しました。
http://www.theregister.co.uk/2009/10/01/facebook_automated_attacks/
--
・W32/Koobface.worm.gen.hには、バッチファイルとDLLの2つのコンポーネントが含まれます。バッチファイルが実行されると、DLLを実行し、自身を削除します。
・W32/Koobface.worm.gen.hのDLLコンポーネントはC:\Program Filesにドロップ(作成)され、rundll32.exeを使って動作します。DLLはポート2572で外部へのUDP接続を行い、待機して他のマルウェアをダウンロードします。
・以下のレジストリキーを作成します。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DownloadManager
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Captcha7: "rundll "C:\Program Files\captcha.dll",captcha"