Analyse von: Johnlery Triunfante   

 

Ransom.CryptXXX (NORTON); Ransom:Win32/Erebus.A!rsm (MICROSOFT); Troj/Ransom-EGM (SOPHOS_LITE)

 Plattform:

Windows

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
 Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Ransomware

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
     

  • In the wild::
    Ja

  Überblick


  Technische Details

Dateigröße: 1,249,280 bytes
Dateityp: EXE
Erste Muster erhalten am: 07 Februar 2017

Installation

Schleust eine Kopie von sich selbst in folgende Ordner ein, wobei verschiedene Dateinamen verwendet werden:

  • {path where the initial copy was executed}\{random string}.exe

Andere Systemänderungen

Fügt die folgenden Registrierungseinträge hinzu:

HKEY_CURRENT_USER\Software\Classes\
mscfile\shell\open\
command
(Default) = {path where the initial copy was executed}\{random string}.exe