TROJ_DLOAD.SW
Publish Date: 09 Oktober 2012
Plattform:
Windows 2000, Windows XP, Windows Server 2003
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Spyware
Zerstrerisch?:
Nein
Verschlsselt?:
Nein
In the wild::
Ja
Überblick
Führt heruntergeladene Dateien aus, deren bösartige Routinen vom betroffenen System angezeigt werden.
Technische Details
Dateigröße: 94,208 bytes
Dateityp: EXE
Speicherresiden: Nein
Erste Muster erhalten am: 05 Mai 2011
Schadteil: Downloads files, Connects to URLs/Ips
Download-Routine
Öffnet die folgenden Websites, um Dateien herunterzuladen:
- %User Temp%\bdel
- %User Temp%\dll64ocx
- %User Temp%\tempox
- %User Temp%\win32com
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)
Führt heruntergeladene Dateien aus, deren bösartige Routinen vom betroffenen System angezeigt werden.