Analyse von: Christopher Daniel So   

 Plattform:

Windows 2000, XP, Server 2003

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
 Beeinträchtigung der Systemleistung ::
 Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
    Nein

  • In the wild::
    Ja

  Überblick

Wird möglicherweise von anderer Malware eingeschleust.

Führt heruntergeladene Dateien aus, deren bösartige Routinen vom betroffenen System angezeigt werden.

  Technische Details

Dateigröße: 22,622 bytes
Dateityp: DLL
Speicherresiden: Nein
Erste Muster erhalten am: 16 Juli 2010

Übertragungsdetails

Wird möglicherweise von der folgenden Malware eingeschleust:

  • TROJ_MONKIF.SMY

Download-Routine

Öffnet die folgenden Websites, um Dateien herunterzuladen:

  • http://media9s.com/photo/{RANDOM}.php?{RANDOM}
  • http://media9s.com/d/dl.php?{RANDOM}

Führt heruntergeladene Dateien aus, deren bösartige Routinen vom betroffenen System angezeigt werden.

Andere Details

Ausgehend von der Analyse des Codes verfügt die Malware über die folgenden Fähigkeiten:

  • It executes the downloaded file then deletes it.

  Lösungen

Mindestversion der Scan Engine: 8.900
VSAPI OPR Pattern-Version: 7.352.06
VSAPI OPR Pattern veröffentlicht am: 31 Juli 2010

Step 1

Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt. Achten Sie auf Dateien, die als TROJ_MONKIF.SMZ entdeckt werden

Step 2

Im abgesicherten Modus neu starten

[ learnMore ]


Nehmen Sie an unserer Umfrage teil