TROJ_DROPPER.THFBFAI
Trojan.GenericKD.40280665 (BitDefender); W32/PossibleThreat (Fortinet)
Windows
Tipo de grayware:
Trojan
Destrutivo:
Não
Criptografado:
In the Wild:
Sim
Visão geral
Detalhes técnicos
Installation
Schleust die folgenden Dateien ein:
- %System Root%\$Recycle.Bin\S-1-3
- %System Root%\Users\Public\Documents\{GUID}
- %Temp%\{GUID}
- %User Temp%\{GUID}
- {malware path}\WNetworkMgmt2008.exe
- {malware path}\config.ini
- {malware path}\svc_client.exe.old.bak-
(Hinweis: %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.. %Temp% ist der Windows Ordner für temporäre Dateien, normalerweise C:\Windows\Temp oder C:\WINNT\Temp.. %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)
Andere Systemänderungen
Fügt die folgenden Registrierungsschlüssel hinzu:
HKEY_LOCAL_MACHINE\SOFTWARE\NetworkMgmt
Fügt die folgenden Registrierungseinträge hinzu:
HKEY_LOCAL_MACHINE\SOFTWARE\NetworkMgmt
Interval = {date}
HKEY_LOCAL_MACHINE\SOFTWARE\NetworkMgmt
Oem = unknown
HKEY_LOCAL_MACHINE\SOFTWARE\NetworkMgmt
Tm = {number}
HKEY_LOCAL_MACHINE\SOFTWARE\NetworkMgmt
Uid = {hex string}