・MultiDropper-SKはターゲットマシンに他のファイルをドロップ(作成)して実行するトロイの木馬のマルチドロッパパッケージです。
・MultiDropper-SKのアイコンファイルはJava SDKインストーラに似せて作られています。実行されると、以下のメッセージを表示します。

・以下の場所に自身のコピーをドロップします。
- C:\Documents and Settings\[ユーザフォルダ]\Application Data
- C:\Program Files
- %systemroot%\Temp\ - 通常はC:\Windows
・自身の活動の形跡を消すため、cleanup.exeファイルをC:\にドロップします。
・さらに、ルートキット検出製品とそのデータファイルをドロップします。
・MultiDropper-SKはutenti.lycos.itにアクセスしようとします。おそらく他のマルウェアをダウンロードするためと思われます。
・以下のレジストリ値を作成します。
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run "Macromedia Flash Player Addon"
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run "Update.exe"
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "avg"
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce "Cleanup"