TROJ_KARAGANY.AA
Microsoft : TrojanDownloader:Win32/Karagany.A
Windows 2000, Windows XP, Windows Server 2003
Malware-Typ:
Trojan
Zerstrerisch?:
Nein
Verschlsselt?:
Ja
In the wild::
Ja
Überblick
Technische Details
Installation
Schleust folgende nicht bösartigen Dateien ein:
- %User Profile%\Application Data\Adobe\plugs\mmc{random numbers}.txt
- %User Profile%\Application Data\Adobe\plugs\mmc{random numbers 1}.exe
- %User Profile%\Application Data\Adobe\plugs\mmc{random numbers 2}.exe
- %User Profile%\Application Data\Adobe\shed\thr1.chm
(Hinweis: %User Profile% ist der Ordner für Benutzerprofile des aktuellen Benutzers, normalerweise C:\Windows\Profile\{Benutzername} unter Windows 98 und ME, C:\WINNT\Profile\{Benutzername} unter Windows NT und C:\Dokumente und Einstellungen\{Benutzername} unter Windows 2000, XP und Server 2003.)
Erstellt die folgenden Ordner:
- %User Profile%\Application Data\Adobe\shed
- %User Profile%\Application Data\Adobe\plugs
(Hinweis: %User Profile% ist der Ordner für Benutzerprofile des aktuellen Benutzers, normalerweise C:\Windows\Profile\{Benutzername} unter Windows 98 und ME, C:\WINNT\Profile\{Benutzername} unter Windows NT und C:\Dokumente und Einstellungen\{Benutzername} unter Windows 2000, XP und Server 2003.)