・Nebulerは、トロイの木馬「JS/Exploit-BO.gen」をホストしている悪質なWebサイトによって提供されます。
・起動されると、%WINDIR%\system32\にランダムな名前でトロイの木馬「Nebuler.dll」をドロップ(作成)します。%WINDIR%は「C:\Windows」などのWindowsシステムディレクトリです。
・以下のレジストリキーが作成されます。
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSMGR
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DownloadManager
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\[ドロップされたNebuler.dllのファイル名]
・バックグラウンドでInternet Explorerを起動して、自身を削除します。