TROJ_DOFOIL.VI
Publish Date: 08 Oktober 2012
TrojanDownloader:Win32/Dofoil.D (Microsoft), Trojan.Win32.Genome.ryrz (Kaspersky)
Plattform:
Windows 2000, Windows XP, Windows Server 2003
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Trojan
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erwähnten Sites jedoch nicht zugänglich.
Technische Details
Dateigröße: 26,112 bytes
Dateityp: EXE
Speicherresiden: Nein
Erste Muster erhalten am: 15 April 2011
Schadteil: Downloads files
Download-Routine
Öffnet die folgenden Websites, um Dateien herunterzuladen:
- http://{BLOCKED}le.ru/6oEAuZmH0g/document.doc
- http://{BLOCKED}le.ru/6oEAuZmH0g/load.php?file={random number}
Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erwähnten Sites jedoch nicht zugänglich.