Analisado por: Cris Nowell Pantanilla   

 Plataforma:

Windows

 Classificao do risco total:
 infecção relatada:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    Não

  • Criptografado:
    Sim

  • In the Wild:
    Sim

  Visão geral

Beendet sich selbst, falls festgestellt wird, dass die Ausführung in einer virtuellen Umgebung erfolgt.

  Detalhes técnicos

Tipo de compactação: 256,000 bytes
Tipo de arquivo: EXE
Residente na memória: Sim
Data de recebimento das amostras iniciais: 21 março 2017

Installation

Fügt die folgenden Prozesse hinzu:

  • explorer.exe

Injiziert Code in die folgenden Prozesse:

  • explorer.exe

Andere Details

Beendet sich selbst, falls festgestellt wird, dass die Ausführung in einer virtuellen Umgebung erfolgt.