TROJ_STUXNET.DX
Data de publicação: 08 outubro 2012
Plataforma:
Windows 98, ME, NT, 2000, XP, Server 2003
Classificao do risco total:
Potencial de dano:
Potencial de distribuição:
infecção relatada:
Baixo
Medium
Alto
Crítico
Tipo de grayware:
Trojan
Destrutivo:
Não
Criptografado:
In the Wild:
Sim
Visão geral
Wird möglicherweise von anderer Malware eingeschleust.
Detalhes técnicos
Tipo de compactação: 40,960 bytes
Tipo de arquivo: DLL
Residente na memória: Sim
Data de recebimento das amostras iniciais: 21 julho 2010
Übertragungsdetails
Wird möglicherweise von anderer Malware eingeschleust.
Andere Details
Ausgehend von der Analyse des Codes verfügt die Malware über die folgenden Fähigkeiten:
- This .DLL file is loaded by its component file suckme.lnk, a specially crafted link file that takes advantage of a Vulnerability in Windows Shell. Upon successful exploitation of the said vulnerability, this .DLL file sends the following message to the Windows Debugger:
- "SUCKM3 FROM EXPLORER.EXE MOTH4FUCKA #@!"
Solução
Mecanismo de varredura mínima: 8.900
Step 1
Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 2
Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt. Achten Sie auf Dateien, die als TROJ_STUXNET.DX entdeckt werden
Step 3
Im abgesicherten Modus neu starten
[ Saber mais ]
Participe da nossa pesquisa!