・侵入方法および活動 1:不正コード「HTML_IFRAME.CU」が埋め込まれたWebサイトを閲覧することにより、ユーザの了承無しに他の不正サイトへのアクセスが発生する。 2:Internet Explorer のセキュリティホールによりアクセスした不正サイト内の「JS_DLOADER.NTJ」が実行される。 3:「JS_DLOADER.NTJ」は Windows Explorer のセキュリティホールを攻撃し「TROJ_SMALL.HCK」を別の不正サイトよりダウンロード、実行する。 4:「TROJ_SMALL.HCK」は不正なWebサイトへ接続、「TROJ_PAKES.NC」や「TROJ_AGENT.UHL」をダウンロードする。 5:「TROJ_PAKES.NC」は「TSPY_SINOWAL.BJ」をダウンロードする。 6:「TROJ_AGENT.UHL」はランダムなポートを開き、プロキシサーバとして活動する。これにより、不正リモートユーザは、感染したコンピュータを介して匿名のインターネット接続を行うことが可能になる。 7:「TSPY_SINOWAL.BJ」は入力したキー情報をもとに各種アカウント情報やパスワードを収集し、不正リモートユーザに送信する。