Analyse von: Christopher Daniel So   

 Plattform:

Windows 2000, XP, Server 2003

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
    Nein

  • In the wild::
    Ja

  Überblick

Führt die eingeschleusten Dateien aus, damit das betroffene System die darin enthaltenen bösartigen Routinen anzeigt.

  Technische Details

Dateigröße: 167,936 bytes
Dateityp: PE
Speicherresiden: Nein
Erste Muster erhalten am: 03 September 2010

Installation

Schleust die folgenden Eigenkopien in das betroffene System ein:

  • %User Temp%\mkii\win.exe

(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)

Erstellt die folgenden Ordner:

  • %User Temp%\mkii
  • %Program Files%\{random folder name}

(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.. %Program Files%ist der Standardordner 'Programme', normalerweise C:\Programme.)

Einschleusungsroutine

Schleust die folgenden Dateien ein:

  • %Program Files%\{random folder name}\xde4444jhc.exe - detected as TROJ_DABVEGI.B
  • %Program Files%\{random folder name}\scrypt.exe - detected as TSPY_ZBOT.SMDM

(Hinweis: %Program Files%ist der Standardordner 'Programme', normalerweise C:\Programme.)

Führt die eingeschleusten Dateien aus, damit das betroffene System die darin enthaltenen bösartigen Routinen anzeigt.