Python.BackDoor.33 としてDr.Webウイルスデータベースに追加されたこの悪意のあるプログラムには、圧縮されたユーティリティpy2exeが含まれています。このpy2exeは、Pythonスクリプトを通常の実行ファイルとしてWindows上で実行することを可能にします。 Python.BackDoor.33 の機能はmscore.pycファイル内に実装されています。
Python.BackDoor.33 はドライブ上のフォルダに自身のコピーを保存し、自身が確実に起動されるようにWindowsシステムレジストリを改変した後、スクリプトを終了させます。これにより、システムが再起動すると同時にバックドアの悪意のある動作が実行されるようになります。
コンピューターが再起動されると、このトロイの木馬はCからZまでの名前を持つすべてのドライブを感染させます。そのために、 Python.BackDoor.33 は隠しフォルダを作成し、自身の実行ファイルのコピー(同じく「隠し」属性で)をそこに保存します。その後、ドライブのルートフォルダ内に悪意のある実行ファイルを参照するリンクを「<ボリューム名>.lnk」の形で作成します。 .lnk、 VolumeInformation.exe、 .vbs以外のファイルはすべて、先に作成された隠しフォルダに移されます。
詳細は以下をご覧ください。
(リンク »)
お問い合わせにつきましては発表元企業までお願いいたします。

