Analisado por: kathleenno   

 Plataforma:

Windows 2000, Windows XP, Windows Server 2003

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    Não

  • Criptografado:
    Não

  • In the Wild:
    Sim

  Visão geral

Verbindet sich mit einer Website, um Daten zu versenden und zu empfangen.

Versucht, bestimmte Websites zu öffnen. Auf Grund von Fehlern im Code kann jedoch die beabsichtigte Routine nicht korrekt ausgeführt werden.

  Detalhes técnicos

Tipo de compactação: Varía
Tipo de arquivo: EXE
Residente na memória: Sim
Data de recebimento das amostras iniciais: 02 janeiro 2011
Carga útil: Steals information

Backdoor-Routine

Verbindet sich mit den folgenden Websites, um Daten zu versenden und zu empfangen.

  • http://{BLOCKED}ilesonline.com/jumanji.php
  • http://{BLOCKED}ckxs.com/jumanji.php
  • http://{BLOCKED}a.net/jumanji.php

Andere Details

Versucht, bestimmte Websites zu öffnen: $$DATA$$

Auf Grund von Fehlern im Code kann jedoch die beabsichtigte Routine nicht korrekt ausgeführt werden.

  Solução

Mecanismo de varredura mínima: 8.900
Primeiro arquivo padrão VSAPI: 7.742.05
Data do lançamento do primeiro padrão VSAPI: 02 janeiro 2011
Participe da nossa pesquisa!