OSX_GEONEI.A
Data de publicação: 24 outubro 2014
OSX/Genieo.D (AVG); MacOS:Genieo-K [PUP] (Avast); Gen:Variant.Adware.MAC.OSX.Genieo.1 (BitDefender); a variant of OSX/Adware.Genieo.K (ESET-NOD32); Adware/OSX_Geonei (Fortinet); OSX/Geonei-A (Sophos); Genieo (Symantec)
Plataforma:
Mac OS X
Classificao do risco total:
Potencial de dano:
Potencial de distribuição:
infecção relatada:
Exposição das informações:
Baixo
Medium
Alto
Crítico
Tipo de grayware:
Adware
Destrutivo:
Não
Criptografado:
Não
In the Wild:
Sim
Visão geral
Wird als eine Komponente eines Malware-/Grayware-/Spyware-Pakets übertragen. Wird möglicherweise manuell von einem Benutzer installiert.
Detalhes técnicos
Tipo de compactação: Varía
Tipo de arquivo: Other
Residente na memória: Sim
Data de recebimento das amostras iniciais: 16 agosto 2014
Carga útil: Connects to URLs/IPs, Downloads files
Übertragungsdetails
Wird als eine Komponente eines Malware-/Grayware-/Spyware-Pakets übertragen.
Wird möglicherweise manuell von einem Benutzer installiert.
Download-Routine
Öffnet die folgenden Websites, um Dateien herunterzuladen:
- http://{BLOCKED}-installer.{BLOCKED}t.com/install?session_id={GUID}&app_id=0&offer_id=0&os_version={OS version}&install_version=0&r={value}&disable_dynamic_update=0&active_browser=all
Solução
Mecanismo de varredura mínima: 9.700
Primeiro arquivo padrão VSAPI: 10.988.07
Data do lançamento do primeiro padrão VSAPI: 16 agosto 2014
VSAPI OPR Pattern Version: 10.989.00
VSAPI OPR Pattern veröffentlicht am: 16 agosto 2014