BACKDOOR.WIN32.QUSARRAT.B
N/A
Windows
Malware-Typ:
Backdoor
Zerstrerisch?:
Nein
Verschlsselt?:
Ja
In the wild::
Ja
Überblick
Führt Befehle eines externen, böswilligen Benutzers aus, wodurch das betroffene System gefährdet wird.
Technische Details
Installation
Schleust die folgenden Dateien ein:
- %System Root%\temp\CEgibifi.tmp
(Hinweis: %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.)
Fügt die folgenden Mutexe hinzu, damit nur jeweils eine ihrer Kopien ausgeführt wird:
- MUTEX_6MGBmCAheeMzx6khOwZVu789
Backdoor-Routine
Führt die folgenden Befehle eines externen, böswilligen Benutzers aus:
- Update itself via Local file or URL
- Reconnect or Disconnect itself
- Remote Desktop
- Access on Network Devices connected
- Uninstall itself
- Remote Shell
- Search, Create, Modify, Rename and Delete Registry
- Download and upload a File
- Keylogger (Mouse and Keyboard)
- Modify and Delete (Path and Files)
- View TCP Connections
- Attempt to Elevate Client Permissions
- Shutdown/Restart/Sleep
- View Passwords
- Remote Execute a Local File or URL
- View System Information:
- Operating System
- Architecture: x86 (32-bit), or x64 (64-bit)
- Processor (CPU) Name
- Memory (RAM)
- Video Card (GPU) Name
- Username
- Computer Name
- Domain Name
- Host Name
- System Drive and Directory
- Device Up time
- MAC Address
- LAN IP Address
- WAN IP Address
- Antivirus Installed
- Firewall Installed
- Time zone
- Country
- ISP
- Reverse Proxy Feature
- Kill Process
- Start Process
- Install Plugin
Lösungen
Step 1
Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 3
Im abgesicherten Modus neu starten
Step 4
Diese Datei suchen und löschen
- %System Root%\temp\CEgibifi.tmp
Step 5
Führen Sie den Neustart im normalen Modus durch, und durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt nach Dateien, die als BACKDOOR.WIN32.QUSARRAT.B entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem Trend Micro Produkt gesäubert, gelöscht oder in Quarantäne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarantäne können einfach gelöscht werden. Auf dieser Knowledge-Base-Seite finden Sie weitere Informationen.
Nehmen Sie an unserer Umfrage teil