・W32/Xpajはポリモルフィックなファイル感染型ウイルスです。.exeファイル、.scrファイル、.dllファイルに感染します。感染したファイルのサイズは約150KB増えます。
・実行時、W32/Xpajはローカルドライブ、ネットワークドライブのファイルを検索して感染します。
・以下のサイトに接続して、インターネット接続を確認します。
・以下のURLにアクセスして、リモートサーバからさらに命令を受信します。
- tooratios.com/{非表示}.php
- abdulahuy.com/{非表示}.php
・さらに、以下のサイトからデータファイルをダウンロードする可能性があります。
- tooratios.com/{非表示}/{非表示}.dat
- abdulahuy.com/{非表示}/{非表示}.dat
・ファイルは以下のファイル名で保存されます。
- %Windows%\[4つのランダムな数字 + 4つのランダムな文字].tmp