BKDR_VAWTRAK.CB
Publish Date: 04 Juni 2015
Plattform:
Windows
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Backdoor
Zerstrerisch?:
Nein
Verschlsselt?:
Ja
In the wild::
Ja
Überblick
Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.
Technische Details
Dateigröße: 282,624 bytes
Dateityp: DLL
Speicherresiden: Nein
Erste Muster erhalten am: 02 Juni 2015
Installation
Schleust die folgenden Eigenkopien in das betroffene System ein:
- %All Users Profile%\Application Data\{random 1}\{random 2}.{random 3 characters}
Erstellt die folgenden Ordner:
- %All Users Profile%\Application Data\{random 1}
Injiziert Code in die folgenden Prozesse:
- csrss.exe
- dwm.exe
- lsass.exe
- lsm.exe
- regsvr32.exe
- services.exe
- smss.exe
- svchost.exe
- taskhost.exe
- wininit.exe
- winlogon.exe
Autostart-Technik
Fügt folgende Registrierungseinträge hinzu, um bei jedem Systemstart automatisch ausgeführt zu werden.
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
{random 1} = "regsvr32.exe "%All Users Profile%\Application Data\{random 1}\{random 2}.{random 3 characters}""
Andere Details
Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.