JS_NEMUCOD.ELDSAUAV
Data de publicação: 31 janeiro 2017
JS/Nemucod.oe (McAfee); JS/TrojanDownloader.Nemucod.CBM (ESET-NOD32); JS.Downloader (Symantec); Downloader.Nemucod!8.34-nKvfjfAQl4C (Rising); Trojan[Downloader]/JS.Nemucod (Antiy-AVL)
Plataforma:
Windows
Classificao do risco total:
Potencial de dano:
Potencial de distribuição:
infecção relatada:
Exposição das informações:
Baixo
Medium
Alto
Crítico
Tipo de grayware:
Trojan
Destrutivo:
Não
Criptografado:
In the Wild:
Sim
Visão geral
Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder bösartige Benutzer übertragen.
Detalhes técnicos
Tipo de compactação: 10,183 bytes
Tipo de arquivo: JS
Residente na memória: Não
Data de recebimento das amostras iniciais: 27 janeiro 2017
Übertragungsdetails
Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder bösartige Benutzer übertragen.
Download-Routine
Speichert die heruntergeladenen Dateien unter den folgenden Namen:
- %AppDataLocal%\Temphhidko.exe
Solução
Mecanismo de varredura mínima: 9.850