--2003年12月16日更新---
・MultiDropper-GPの新しいバージョンが発見されました。トロイの木馬であるSpy-TofgerとProxy-Daemonize applicationをドロップ(作成)します。
--2003年11月19日更新---
・MultiDropper-GPの新しいバージョンが、パスワード保護された「MyProfile.zip」という名前の圧縮ファイル(5677バイト)で送信されました。メッセージ本文にはパスワードが記載されており、以下の特徴があります。
件名:"[件名なし]"
本文: Hi! As I've promised I'm sending you my photo
Use old password: 123
・ZIPには「Profile.html」ファイル(19,732バイト、Exploit-Codebaseという名前で検出)が格納されています。このHTML文書は、コードベースエクスプロイト(MS02-015)、MHTMLエクスプロイト(MS03-014)を使って、新しいマルチドロッパである「Dating.exe」ファイル(13824バイト)を自動的に作成して実行します。このドロッパはSpy-Tofgerをインストールします。
・マカフィーのユーザには、ウイルス定義ファイル4276(2003年7月)以降にプロアクティブな保護が提供されていました。この新しいマルチドロッパはウイルス定義ファイル4295(2003年9月)以降で検出されます。
--
・MultiDropper-GPは特定のマルチドロッパアプリケーションで作成されるトロイの木馬のドロッパファイルです。
・ドロッパファイルの目的はターゲットマシンに他のファイルをドロップ(作成)して実行することだけです。実行されると、目的を果たします。ドロッパ自体はターゲットマシンにインストールされません。
・ドロッパファイルの長さはドロップ(作成)するサイズによってさまざまで、圧縮されている場合もあります。
・このマルチドロッパアプリケーションで作成されるファイルには以下のテキストが格納されている場合があります。
***Computer was successfully infected***