TROJ_PROXY.NEU
Publish Date: 23 September 2015
TrojanProxy:Win32/Bunitu!rfn (Microsoft)
Plattform:
Windows
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Trojan
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Wird möglicherweise von anderer Malware eingeschleust.
Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.
Technische Details
Dateigröße: 14,336 bytes
Dateityp: DLL
Erste Muster erhalten am: 17 September 2015
Übertragungsdetails
Wird möglicherweise von anderer Malware eingeschleust.
Andere Systemänderungen
Erstellt den oder die folgenden Registrierungseinträge, um die Windows Firewall zu umgehen:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\SharedAccess\Parameters\
FirewallPolicy\StandardProfile\AuthorizedApplications\
List
"{dropper's file path}" = "{dropper's file path}:*:Enabled:{dropper's file name without file extension}"
Andere Details
Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.