・MultiDropper-FBは、multidropperトロイの木馬パッケージとして検出されます。このトロイの木馬は、ターゲットマシンに別のファイルを落とし込み、実行するように作成されています。
・AVERTではVirus Patrol(米ネットワークアソシエイツ社のニュースグループ・スキャンプログラム)を使用して、多数のニュースグループよりこのトロイの木馬パッケージのサンプルを入手しました。パッケージには、“.JPEG.SCR”“.JPEG.PIF”などの二重拡張子がついているようです。ドロッパが実行されると、以下の2つのファイルが落とし込まれます。
●ポルノ画像のJPEGファイル
●KaZaaウイルス
・このドロッパは、ターゲットシステムのtemporaryディレクトリに上記の2つのファイルを落とし込み、実行するだけです。
注:この情報はドロッパパッケージに関するものですので、実際に落とし込まれるファイルは上記のファイルと異なることがあります。したがって、ドロッパ実行時に見られる症状も異なる可能性があります。また、多数のmultidropperがあるため、落とし込まれるファイルはそれぞれ異なるエディタアプリケーションで設定されている場合があります。