・Proxy-Guzuはトロイの木馬で、リモートユーザが感染システムを介して電子メールを送信できるようになります。スパマー(スパムメール送信者)が膨大な数の電子メールメッセージを匿名で送信する際に使用します。
・Proxy-Guzuが実行されると、TCPポートを開いて聴取します。次に自身のSMTPエンジンとHotmailサーバを使用して、以下のような電子メールを送信します。
送信者: fakeaddress@hotmail.com
宛先: To: phishinc@hotmail.com
件名: 感染ユーザのIPアドレス:Proxy-Guzuが開いたTCPポート
本文: Proxy is running..
・以下のレジストリキーを作成してシステムの起動時にProxy-Guzuを読み込みます。
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Run "Services" = Proxy-Guzuの実行パス