Analyse von: John Donnie Celestre   

 

HEUR:Exploit.Java.Generic (KASPERSKY); Java.Trojan.GenericGB.706 (BITDEFENDER)

 Plattform:

Windows

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
 Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
     

  • In the wild::
    Ja

  Überblick

Öffnet Websites, um Dateien herunterzuladen. Dadurch kann diese Malware möglicherweise andere Malware auf dem betroffenen Computer hinterlassen. Führt heruntergeladene Dateien aus, deren bösartige Routinen vom betroffenen System angezeigt werden.

  Technische Details

Dateigröße: 4,517 bytes
Dateityp: JAR
Erste Muster erhalten am: 21 Mai 2018

Download-Routine

Öffnet Websites, um die folgenden Dateien herunterzuladen:

  • http://www.{BLOCKED}f.org.tw/Legacy_Train/UpFile/ResearchFile/cats.css

Speichert die heruntergeladenen Dateien unter den folgenden Namen:

  • %TEMP%\Install_flashplayer_mssd_ash.exe

Führt heruntergeladene Dateien aus, deren bösartige Routinen vom betroffenen System angezeigt werden.