Analyse von: Rika Joi Gregorio   

 

W32/Genome.DNDX!tr.dldr(Fortinet), Trojan-Downloader.Win32.Genome(Ikarus)

 Plattform:

Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
     

  • In the wild::
    Ja

  Überblick

Anschließend werden die heruntergeladenen Dateien ausgeführt. Dadurch können die bösartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.

  Technische Details

Dateigröße: 92,672 bytes
Dateityp: EXE
Speicherresiden: Nein
Erste Muster erhalten am: 10 Juli 2013

Installation

Schleust die folgenden Dateien ein:

  • {malware path}\log.txt

Download-Routine

Speichert die heruntergeladenen Dateien unter den folgenden Namen:

  • {malware path}\df567758a3-759e-473e-bf8f-521544385652.exe

Anschließend werden die heruntergeladenen Dateien ausgeführt. Dadurch können die bösartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.