TROJ_STUXNET.DX
Publish Date: 08 Oktober 2012
Plattform:
Windows 98, ME, NT, 2000, XP, Server 2003
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Trojan
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Wird möglicherweise von anderer Malware eingeschleust.
Technische Details
Dateigröße: 40,960 bytes
Dateityp: DLL
Speicherresiden: Ja
Erste Muster erhalten am: 21 Juli 2010
Übertragungsdetails
Wird möglicherweise von anderer Malware eingeschleust.
Andere Details
Ausgehend von der Analyse des Codes verfügt die Malware über die folgenden Fähigkeiten:
- This .DLL file is loaded by its component file suckme.lnk, a specially crafted link file that takes advantage of a Vulnerability in Windows Shell. Upon successful exploitation of the said vulnerability, this .DLL file sends the following message to the Windows Debugger:
- "SUCKM3 FROM EXPLORER.EXE MOTH4FUCKA #@!"
Lösungen
Mindestversion der Scan Engine: 8.900
Step 1
Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.
Step 2
Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt. Achten Sie auf Dateien, die als TROJ_STUXNET.DX entdeckt werden
Step 3
Im abgesicherten Modus neu starten
[ learnMore ]
Nehmen Sie an unserer Umfrage teil