TROJ_PROXY.NEU
Data de publicação: 23 setembro 2015
TrojanProxy:Win32/Bunitu!rfn (Microsoft)
Plataforma:
Windows
Classificao do risco total:
Potencial de dano:
Potencial de distribuição:
infecção relatada:
Exposição das informações:
Baixo
Medium
Alto
Crítico
Tipo de grayware:
Trojan
Destrutivo:
Não
Criptografado:
In the Wild:
Sim
Visão geral
Wird möglicherweise von anderer Malware eingeschleust.
Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.
Detalhes técnicos
Tipo de compactação: 14,336 bytes
Tipo de arquivo: DLL
Data de recebimento das amostras iniciais: 17 setembro 2015
Übertragungsdetails
Wird möglicherweise von anderer Malware eingeschleust.
Andere Systemänderungen
Erstellt den oder die folgenden Registrierungseinträge, um die Windows Firewall zu umgehen:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\SharedAccess\Parameters\
FirewallPolicy\StandardProfile\AuthorizedApplications\
List
"{dropper's file path}" = "{dropper's file path}:*:Enabled:{dropper's file name without file extension}"
Andere Details
Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.