Analisado por: Jeanne Jocson   

 

TrojanDownloader:Win32/Drixed.F (Microsoft), Win32/Dridex.K (ESET)

 Plataforma:

Windows

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
 Exposição das informações:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Spyware

  • Destrutivo:
    Não

  • Criptografado:
     

  • In the Wild:
    Sim

  Visão geral


  Detalhes técnicos

Tipo de compactação: 165,500 bytes
Tipo de arquivo: EXE
Data de recebimento das amostras iniciais: 17 março 2015

Installation

Schleust eine Kopie von sich selbst in folgende Ordner ein, wobei verschiedene Dateinamen verwendet werden:

  • C:\edg11C.exe

Beendet die Ausführung der zunächst ausgeführten Kopie und führt stattdessen die eingeschleuste Kopie aus.

Andere Details

Setzt die Attribute der eingeschleusten Dateien Versteckt und System:

  • C:\edg11C.exe

  Solução

Mecanismo de varredura mínima: 9.800
Primeiro arquivo padrão VSAPI: 11.542.06
Data do lançamento do primeiro padrão VSAPI: 16 março 2015
VSAPI OPR Pattern Version: 11.543.00
VSAPI OPR Pattern veröffentlicht am: 17 março 2015
Participe da nossa pesquisa!