・実行時、Spam-Mailbot.nは以下のレジストリキーを追加します。
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\%INSTALL_FOLDER%\winallas.exe: "%INSTALL_FOLDER%\winallas.exe:*:Enabled:ipsec"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\%INSTALL_FOLDER%\winallas.exe: "%INSTALL_FOLDER%\winallas.exe:*:Enabled:ipsec"
・以下のリモートサーバに接続しようとする可能性があります。
- 72.232.11.26
- 72.36.150.34
- 212.117.164.225
・Spam-Mailbot.nは指定されたWebサイトから、電子メールアドレスのリストとスパムで送信するメッセージをダウンロードする可能性があります。その後、自身のSMTPエンジンを使用してメールを送信します。