・実行時、以下のファイルをドロップ(作成)します。
- %SystemDir%\amvo.exe 104,953 bytes (PWS-Gamania.gen.a)
- %SystemDir%\amvo0.dll 70,656 bytes (PWS-Gamania.gen.a)
- %UserProfile%\Local Settings\Temp\[ランダムな6文字].dll 26,860バイト (PWS-Gamania.gen.a)
注:
%SystemDir%はWindowsのシステムディレクトリ。例:C:\Windows\System32
%UserProfile%は可変の場所で、ユーザプロファイルのフォルダを指しています。例:C:\Documents and Settings\[カレントユーザ](Windows NT/2000/XP)
・以下のレジストリ項目を作成し、Windows起動時に自身を実行します。
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "amva" = "%SystemDir%\amvo.exe"
・以下のレジストリ項目を改変します。
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL "CheckedValue"
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "Hidden"
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "ShowSuperHidden"
・以下のオンラインゲームのアカウント情報を盗み出そうとします。
- MapleStory
- PlayOnline
- World of Warcraft
- Lineage
・以下のファイル名でリムーバブルドライブ、ネットワークドライブに自身をコピーし、自身を指すAutoRun.infファイルをドロップ(作成)します。
・以下のURLから自身の更新版をダウンロードしようとします。
- http://www.om7[削除].com/mf2/help.rar