・W32/Pahac@MMは、Downloader-PUトロイの木馬によってダウンロードされて実行される、大量メール送信型ワームです。
・動作すると、C:\KONFIG.EXEというファイル名で自身をコピーします。
・W32/Pahac@MMは以下の拡張子を持つファイルで見つかったすべてのアドレスに自身を送信します。
- .html
- .htm
- .php
- .wab
- .txt
・W32/Pahac@MMによって作成されるメッセージはポーランド語で書かれており、システム上でDownloader-PUトロイの木馬を検索し、添付ファイルとして使用します。
・作成されるメッセージは以下のとおりです。
差出人: patryk@wp.pl
件名: "Hey Kasiu"
本文:(ポーランド語のテキスト)下記参照。
添付ファイル:Arhiwum.exe(Downloader-PUトロイの木馬)
例: