TROJ_FAKEAV.SM1
Publish Date: 02 Juni 2014
Plattform:
Windows 2000, Windows XP, Windows Server 2003
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Trojan
Zerstrerisch?:
Nein
Verschlsselt?:
Nein
In the wild::
Ja
Überblick
Verbindet sich mit einer Website, um Daten zu versenden und zu empfangen.
Versucht, bestimmte Websites zu öffnen. Auf Grund von Fehlern im Code kann jedoch die beabsichtigte Routine nicht korrekt ausgeführt werden.
Technische Details
Dateigröße: Variiert
Dateityp: EXE
Speicherresiden: Ja
Erste Muster erhalten am: 02 Januar 2011
Schadteil: Steals information
Backdoor-Routine
Verbindet sich mit den folgenden Websites, um Daten zu versenden und zu empfangen.
- http://{BLOCKED}ilesonline.com/jumanji.php
- http://{BLOCKED}ckxs.com/jumanji.php
- http://{BLOCKED}a.net/jumanji.php
Andere Details
Versucht, bestimmte Websites zu öffnen: $$DATA$$
Auf Grund von Fehlern im Code kann jedoch die beabsichtigte Routine nicht korrekt ausgeführt werden.
Lösungen
Mindestversion der Scan Engine: 8.900
Erste VSAPI Pattern-Datei: 7.742.05
Erste VSAPI Pattern veröffentlicht am: 02 Januar 2011