--2012年1月30日更新---
・「ZeroAccess」はWindowsオペレーティングシステムに感染可能なルートキットです。感染すると、Windowsのシステムファイルを上書きし、自身を隠すため、カーネルフックをインストールします。フックをインストールすると、ターゲットのオペレーティングシステムがZeroAccessの管理下に置かれ、ルートキットはプロセス、ファイル、ネットワーク接続を隠し、ファイルやプロセスにアクセスするため、セキュリティツールを強制終了することができるようになります。ZeroAccessは32ビット、64ビットの両方のWindowsオペレーティングシステムに感染することが確認されています。
・ZeroAccessはシステムファイルにパッチを当て、悪質なコードをロードします。オリジナルのファイルの内容が上書きされますが、オリジナルのシステムファイルはZeroAccessが作成する暗号化された仮想ファイルシステムに保管されます。仮想ファイルシステムは怪しまれないようなファイル名でディスクに格納されます。
・通常、ZeroAccessは悪質な実行ファイルによってシステムにインストールされます。ZeroAccessのドロッパが実行されると、ルートキットをインストールし、以下の動作を実行します。
・ZeroAccessは感染したユーザのインターネットでの検索結果を改変し、Webサイトの所有者にペイパークリックの広告収入をもたらします。
・ZeroAccessは以下のサイトに接続します。
- hxxp://[削除].fling.com/geo/txt/city.php
- hxxp://prom[削除]ing.com/geo/txt/city.php
・また、以下のフォルダを作成します。
%WinDir%\assembly\GAC_MSIL\
注: [%WinDir%\ -C:\Windows]
・ZeroAccessに関する詳細は ZeroAccess.a のウイルス情報を参照してください。