SYSIE
Rabasheeta
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Malware-Typ:
Backdoor
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Führt Befehle eines externen, böswilligen Benutzers aus, wodurch das betroffene System gefährdet wird.
Löscht sich nach der Ausführung selbst.
Technische Details
Installation
Schleust folgende Komponentendateien ein:
- {malware path}\cfg.dat
- %AppDataLocal%\Microsoft\iesys\cfg.dat
- %AppDataLocal%\Microsoft\iesys\iesys.exe
- {malware path}\del.bat
Erstellt die folgenden Ordner:
- %AppDataLocal%\Microsoft\iesys
Andere Systemänderungen
Fügt die folgenden Registrierungseinträge hinzu:
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
{malware filename}.exe = "{malware path}\{malware filename}.exe"
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
iesys = "%AppDataLocal%\Microsoft\iesys\iesys.exe"
Backdoor-Routine
Führt die folgenden Befehle eines externen, böswilligen Benutzers aus:
- Capture screenshots
- Download files
- Upload files
- Enumerate files and folders
- Execute files
- Get default Internet browser
- Navigate and open a URL in a hidden browser
- Log user keystrokes and mouse clicks
- Update self
- Update configuration file
- Update bulletin thread used
- Sleep for a specified amount of time
- Remove self from system
Andere Details
Löscht sich nach der Ausführung selbst.