・ZeroAccess.baは、感染したユーザのインターネットの検索結果を改変し、Webサイトの所有者にペイパークリックの広告収入をもたらすZeroAccess.aのコンポーネントです。
・ZeroAccess.baは、ユーザに気づかれずに特定のWebサイトにアクセスして通信します。
・以下の例のように、特殊なHTTP GETリクエストをリモートサーバに送信し、他の悪質なファイルをダウンロードします。
[リモートサーバ]/p/task2.php?w=[データ列]&i=[データ列]&n=[データ列]
・また、以下のプロセスに自身を挿入し、さらに悪質な活動を行います。
iexplorer.exe
firefox.exe
opera.exe
chrome.exe
safari.exe
maxthon.exe