・PWS-QQNumは、パスワード詐取型トロイの木馬です。複数の亜種が存在するので、この情報は一般的なガイドとしてお読みください。
・PWS-QQNumが実行されると、Windows systemディレクトリに以下のファイル名で自身をコピーします。
・以下のレジストリ実行キーを作成して、Windowsの起動時に自身を読み込みます。
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"52qq" = "%SysDir%\52qq.exe"
(または) "ats" = "%SysDir%\ats.exe"
・Windows systemディレクトリに、.db拡張子のログファイルも作成します。
作成されるログファイルの例:
・デスクトップのアクティブウインドウからパスワード情報を収集します。