・MultiDropper-EHはマルチドロッパ型トロイの木馬パッケージで、さまざまなバージョンがあります。最近発見されたバージョンを検出するには、より新しい定義ファイルが必要です。最新のエンジン/定義ファイルを使用してください。
・MultiDropper-EHは、リモートアクセス型トロイの木馬BackDoor-ABBと同じウイルス作成者が作成しました。
・通常、MultiDropper-EHは密かに実行され、他のファイルをドロップ(作成)する(および実行する)だけです。多くの場合、トロイの木馬と一緒に無害なファイルも落とし込み、トロイの木馬の活動を隠蔽します。例えば、画像ファイルやオーディオ/ビデオファイルが落とし込まれます。
・設定コンポーネントは、トロイの木馬のドロッパをカスタム作成します。以下のさまざまなパラメータを設定します。
- ドロップ(作成)するファイル(複数のファイルがサポートされている)
- 使用するファイル名
- 落とし込んだファイルを実行する/実行しない
- ファイルをドロップ(作成)するディレクトリ
・設定コンポーネントは、MultiDropper-EHに“.CFG”拡張子をつけたMultiDropper-EH.cfgとして検出されます。ある設定コンポーネントのスクリーンショットは、以下のとおりです。