PUA_VOPACK
Data de publicação: 30 maio 2015
VOPackage (Symantec); Win32/VOPackage.BG potentially unwanted (ESET-NOD32); Adware/VOPack.321308.1 (Avira)
Plataforma:
Windows
Classificao do risco total:
Potencial de dano:
Potencial de distribuição:
infecção relatada:
Exposição das informações:
Baixo
Medium
Alto
Crítico
Tipo de grayware:
Potentially Unwanted Application
Destrutivo:
Não
Criptografado:
In the Wild:
Sim
Visão geral
Detalhes técnicos
Tipo de compactação: Varía
Tipo de arquivo: EXE
Data de recebimento das amostras iniciais: 10 março 2015
Installation
Schleust die folgenden Dateien ein:
- %User Temp%\ns{random}.tmp\inetc.dll
- %User Temp%\ns{random}.tmp\IpConfig.dll
- %User Temp%\ns{random}.tmp\WmiInspector.dll
- %User Temp%\ns{random}.tmp\System.dll
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)
Erstellt die folgenden Ordner:
- %User Temp%\ns{random}.tmp
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)