TrojanSpy.MSIL.NEGASTEAL.RJAHSIV
Trojan-Spy.Keylogger.AgentTesla(IKARUS), Backdoor:MSIL/Remcos!MTB(MICROSOFT)
Windows
Tipo de grayware:
Trojan Spy
Destrutivo:
Não
Criptografado:
In the Wild:
Sim
Visão geral
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
Löscht Dateien, so dass Programme und Anwendungen nicht ordnungsgemäß ausgeführt werden.
Zeichnet die Tastatureingaben eines Benutzers auf, um Daten zu entwenden.
Detalhes técnicos
Übertragungsdetails
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
Andere Systemänderungen
Löscht die folgenden Dateien:
- %System Root%\%insfolder%\%insname%:Zone.Identifier
Datendiebstahl
Folgende Daten werden gesammelt:
- It gathers credentials from the following vaults:
- Windows Secure Note
- Windows Web Password Credential
- Windows Credential Picker Protector
- Web Credentials
- Windows Credentials
- Windows Domain Certificate Credential
- Windows Domain Password Credential
- Windows Extended Credential
- It gathers credentials from the following applications:
- Google Chrome
- Mozilla
- Microsoft Edge
- Apple
- QQBrowser
- Opera
- Yandex
- 360Chrome
- Iridium
- Comodo
- ChromePlus
- Chromium
- Torch
- 7Star
- Amigo
- BraveSoftware
- CentBrowser
- Chedot
- CocCoc
- Elements Browser
- Epic Privacy Browser
- Kometa
- Orbitum
- Sputnik
- uCozMedia
- Vivaldi
- CatalinaGroup
- Liebao
- Sleipnir5
- QIP Surf
- Coowon
- SeaMonkey
- Flock
- UCBrowser
- BlackHawk
- Cyberfox
- K-Meleon
- Icecat
- IceDragon
- Pale Moon
- Waterfox
- Thunderbird
- Foxmail
- Opera Mail
- Pocomail
- The Bat!
- Postbox
- Claws-mail
- Trillian
- Psi
- Psi+
- Ipswitch
- FlashFXP
- SmartFTP
- FTPGetter
- IncrediMail
- Eudora
- RimArts
- OpenVPN
- WinSCP 2
- COREFTP
- DownloadManager
Zeichnet die Tastatureingaben eines Benutzers auf, um Daten zu entwenden.
Entwendete Daten
Sendet die gesammelten Daten über SMTP an die folgenden E-Mail-Adressen:
- Host: smtp.{BLOCKED}-sa.com
Email: francis@{BLOCKED}-sa.com
Password: ZCu)LIW6
Solução
Step 2
Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 3
Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt, und löschen Sie Dateien, die als TrojanSpy.MSIL.NEGASTEAL.RJAHSIV entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem Trend Micro Produkt gesäubert, gelöscht oder in Quarantäne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarantäne können einfach gelöscht werden. Auf dieser Knowledge-Base-Seite finden Sie weitere Informationen.
Participe da nossa pesquisa!