TROJ_FACKED.SM1
Mcafee : W32/Bamital.e; Microsoft : Trojan:Win32/Bamital.I
Windows 2000, XP, Server 2003
Malware-Typ:
Trojan
Zerstrerisch?:
Nein
Verschlsselt?:
Ja
In the wild::
Ja
Überblick
Verwendet gängige Symbole, damit der Benutzer sie für zulässige Dateien hält.
Anschließend werden die eingeschleusten Dateien ausgeführt. Dadurch können die bösartigen Routinen der eingeschleusten Dateien auf dem betroffenen System aktiv werden.
Löscht sich nach der Ausführung selbst.
Technische Details
Installation
Schleust die folgenden Dateien ein:
- %System%\kb.dll - detected as TROJ_SHUTDWNR.DZ
(Hinweis: %System% ist der Windows Systemordner. Er lautet in der Regel C:\Windows\System unter Windows 98 und ME, C:\WINNT\System32 unter Windows NT und 2000 sowie C:\Windows\System32 unter Windows XP und Server 2003.)
Die DLL-Komponente wird in den oder die folgenden Prozesse injiziert:
- explorer.exe
Verwendet gängige Symbole, damit der Benutzer sie für zulässige Dateien hält.
Einschleusungsroutine
Anschließend werden die eingeschleusten Dateien ausgeführt. Dadurch können die bösartigen Routinen der eingeschleusten Dateien auf dem betroffenen System aktiv werden.
Andere Details
Löscht sich nach der Ausführung selbst.