ウイルス置き場となっているオンラインゲームのアップローダーです。
2月は(春節のためか)新作が無かったのですが…。
3月9日製造のJokeSrcsの新作です。動作は
1月と同じです。
他のグループの新作もあります。
mxd.exeと同じアイコンのsetup.exeです。
いつもはWinRARの自己解凍ですが今回は裸です。
safemon.dll(IEのBHO)を投下する動作もmxd.exeそのものです。
アイコンがWindowsMediaPlayerのtw.exe(ファイル名はさまざま)も
よく見かけるバックドアですが、アンチウイルスの検出率がとても高いので
丸腰でもなければやられることはないでしょう(私も集めていません)。