Analyse von: Cris Nowell Pantanilla   

 

Trojan.Win32.Inject.abjtm (Kaspersky), W32.Hinired (Symantec)

 Plattform:

Windows

 Risikobewertung (gesamt):
 reportedInfection:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
     

  • In the wild::
    Ja

  Überblick

Infektionsweg: Fallen gelassen von anderer Malware

Wird möglicherweise von anderer Malware eingeschleust.

  Technische Details

Dateigröße: 34,816 bytes
Dateityp: EXE
Speicherresiden: Nein
Erste Muster erhalten am: 07 Oktober 2016
Schadteil: Connects to URLs/IPs

Übertragungsdetails

Wird möglicherweise von der folgenden Malware eingeschleust:

  • W2KM_FAREIT.YYSVX

Installation

Injiziert Code in die folgenden Prozesse:

  • svchost.exe
  • explorer.exe

Zugehörige Datei