BKDR_YUSI.A
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Malware-Typ:
Backdoor
Zerstrerisch?:
Nein
Verschlsselt?:
Ja
In the wild::
Ja
Überblick
Wird möglicherweise von anderer Malware eingeschleust. Wird als eine Komponente eines Malware-/Grayware-/Spyware-Pakets übertragen.
Diese Malware hat keine Verbreitungsroutine.
Führt Befehle eines externen, böswilligen Benutzers aus, wodurch das betroffene System gefährdet wird. Verbindet sich mit einer Website, um Daten zu versenden und zu empfangen.
Diese Malware schleust keine anderen Dateien ein.
Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.
Technische Details
Übertragungsdetails
Wird möglicherweise von anderer Malware eingeschleust.
Wird als eine Komponente eines Malware-/Grayware-/Spyware-Pakets übertragen.
Verbreitung
Diese Malware hat keine Verbreitungsroutine.
Backdoor-Routine
Führt die folgenden Befehle eines externen, böswilligen Benutzers aus:
- View file list
- Upload files
- Download files
- Execute arbitrary code/files
- Delete files
- View file information
- Start remote shell execution
- Stop remote shell execution
- View task list
Verbindet sich mit den folgenden Websites, um Daten zu versenden und zu empfangen.
- www.{BLOCKED}ebnews.com/test/order.asp
- www.{BLOCKED}ebnews.com/test/space.asp
Einschleusungsroutine
Diese Malware schleust keine anderen Dateien ein.
Datendiebstahl
Folgende Daten werden gesammelt:
- Malware Version
- OS Version
- Disk Information
- Logon Time
- Local Time
- Public and Private IP Addresses
- Language ID
- Product Name
- Product ID
Andere Details
Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.
Lädt Dateien auf die folgenden Websites hoch:
- www.{BLOCKED}ebnews.com/test/upload.asp
Lösungen
Step 1
Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 2
Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt, und löschen Sie Dateien, die als BKDR_YUSI.A entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem Trend Micro Produkt gesäubert, gelöscht oder in Quarantäne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarantäne können einfach gelöscht werden. Auf dieser Knowledge-Base-Seite finden Sie weitere Informationen.
Nehmen Sie an unserer Umfrage teil