Analisado por: Mohammed Malubay   

 

Trojan:Win32/Detplock(MICROSOFT); Win32.Outbreak(IKARUS);

 Plataforma:

Windows

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
 Exposição das informações:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    Não

  • Criptografado:
     

  • In the Wild:
    Sim


  Detalhes técnicos

Tipo de compactação: 1,245,184 bytes
Tipo de arquivo: ISO
Residente na memória: Sim
Data de recebimento das amostras iniciais: 14 fevereiro 2020

Installation

Schleust die folgenden Dateien ein:

  • %Cookies%\{username}@google[1].txt

Fügt die folgenden Prozesse hinzu:

  • {malware file path}\C1.exe

Andere Details

It connects to the following possibly malicious URL:

  • http://{BLOCKED}p.{BLOCKED}i.goog/gsr2/ME4wTDBKMEgwRjAJBgUrDgMCGgUABBTgXIsxbvr2lBkPpoIEVRE6gHlCnAQUm%2BIHV2ccHsBqBt5ZtJot39wZhi4CDQHjtJqhjYqpgSVpULg%3D
  • http://{BLOCKED}p.{BLOCKED}i.goog/gts1o1/MFEwTzBNMEswSTAJBgUrDgMCGgUABBRCRjDCJxnb3nDwj%2Fxz5aZfZjgXvAQUmNH4bhDrz5vsYJ8YkBug630J%2FSsCEGbFlJeGAf%2B1AgAAAABXm8I%3D