Analisado por: Christopher Daniel So   

 Plataforma:

Windows 2000, XP, Server 2003

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
 Impacto no sistema: :
 Exposição das informações:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    Não

  • Criptografado:
    Não

  • In the Wild:
    Sim

  Visão geral

Wird möglicherweise von anderer Malware eingeschleust.

Führt heruntergeladene Dateien aus, deren bösartige Routinen vom betroffenen System angezeigt werden.

  Detalhes técnicos

Tipo de compactação: 22,622 bytes
Tipo de arquivo: DLL
Residente na memória: Não
Data de recebimento das amostras iniciais: 16 julho 2010

Übertragungsdetails

Wird möglicherweise von der folgenden Malware eingeschleust:

  • TROJ_MONKIF.SMY

Download-Routine

Öffnet die folgenden Websites, um Dateien herunterzuladen:

  • http://media9s.com/photo/{RANDOM}.php?{RANDOM}
  • http://media9s.com/d/dl.php?{RANDOM}

Führt heruntergeladene Dateien aus, deren bösartige Routinen vom betroffenen System angezeigt werden.

Andere Details

Ausgehend von der Analyse des Codes verfügt die Malware über die folgenden Fähigkeiten:

  • It executes the downloaded file then deletes it.

  Solução

Mecanismo de varredura mínima: 8.900
VSAPI OPR Pattern Version: 7.352.06
VSAPI OPR Pattern veröffentlicht am: 31 julho 2010

Step 1

Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt. Achten Sie auf Dateien, die als TROJ_MONKIF.SMZ entdeckt werden

Step 2

Im abgesicherten Modus neu starten

[ Saber mais ]


Participe da nossa pesquisa!