Analyse von: Christopher Daniel So   

 Plattform:

Windows 2000, XP, Server 2003

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
     

  • In the wild::
    Ja

  Überblick

Wird möglicherweise von anderer Malware eingeschleust.

Anschließend werden die heruntergeladenen Dateien ausgeführt. Dadurch können die bösartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.

  Technische Details

Dateigröße: 75,264 bytes
Dateityp: DLL
Komprimierungsart: Aspack
Speicherresiden: Ja
Erste Muster erhalten am: 01 September 2010
Schadteil: Downloads files

Übertragungsdetails

Wird möglicherweise von der folgenden Malware eingeschleust:

  • TROJ_DROPPER.OPL

Download-Routine

Öffnet die folgenden Websites, um Dateien herunterzuladen:

  • http://{BLOCKED}f8t.com/r1b/rod/lin.asp
  • http://{BLOCKED}f8t.com/r1b/ttr/lin.asp
  • http://{BLOCKED}f8t.com/r1b/ryh/lin.asp
  • http://{BLOCKED}f8t.com/r1b/fsy/lin.asp
  • http://{BLOCKED}f8t.com/r1b/hbs/lin.asp
  • http://{BLOCKED}f8t.com/r1b/rnf/lin.asp
  • http://{BLOCKED}f8t.com/r1b/rfg/lin.asp
  • http://{BLOCKED}f8t.com/r1b/rwz/lin.asp
  • http://{BLOCKED}f8t.com/r1b/rty/lin.asp
  • http://{BLOCKED}f8t.com/r1b/rjt/lin.asp

Anschließend werden die heruntergeladenen Dateien ausgeführt. Dadurch können die bösartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.

  Lösungen

Mindestversion der Scan Engine: 8.900

Step 1

Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt. Achten Sie auf Dateien, die als TROJ_DROPPER.OPM entdeckt werden

Step 3

Im abgesicherten Modus neu starten

[ learnMore ]


Nehmen Sie an unserer Umfrage teil