Analysis of the file resources indicate the following possible country of origin: China The following port was open in the system: Port Protocol Process 1055 UDP svcgbvi.exe (%Windir%\ime\svcgbvi.exe) There were registered attempts to establish connection with the remote hosts. The connection details are: Remote Host Port Number 119.167.201.241 80 119.42.233.242 80 The data identified by the following URLs was then requested from the remote web server: p://a.alimama.cn/inf.js p://a.alimama.cn/inf/main.js?_t=20110801.js p://a.alimama.cn/inf/type/g.js?_t=20110801.js p://a.alimama.cn/js/ac.js
Dr. Webというその企業は現地時間4月4日に行った独自の報告で、55万台のMacコンピュータが、拡大を続けるそのMacボットネットに感染していることを明かした。 しかし、その日のうちに、Dr. WebのマルウェアアナリストであるSorokin Ivan氏は、Flashbackに感染したMacの台数が60万にまで増加し、そのうちの274台はカリフォルニア州クパチーノにあることをTwitterで発表した。