TROJ64_EMOTET.XXSV
Publish Date: 28 Dezember 2016
Spammer:Win64/Emotet.D (Microsoft); Troj/Emotet-Z (Sophos); Trojan.Win32.Emograbber.i (Kaspersky)
Plattform:
Windows
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Spyware
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.
Technische Details
Dateigröße: 169,984 bytes
Dateityp: EXE
Erste Muster erhalten am: 16 Dezember 2016
Andere Details
Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.
Schleust folgende Dateien/Komponenten ein:
- %Application Data%\Microsoft\xml_contact_x64.xml
(Hinweis: %Application Data% ist der Ordner 'Anwendungsdaten' für den aktuellen Benutzer, normalerweise C:\Windows\Profile\{Benutzername}\Anwendungsdaten unter Windows 98 und ME, C:\WINNT\Profile\{Benutzername}\Anwendungsdaten unter Windows NT und C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Anwendungsdaten unter Windows 2000, XP und Server 2003.)