TROJ_XPLOYT.RVJ
Publish Date: 09 Januar 2015
Exploit.MSExcel.CVE-2012-0158.ao (v) (Sunbelt); Exp/20120158-A (Sophos); Trojan horse Agent5.FMS (AVG); Dropped:Trojan.Generic.12463725 (BitDefender); Trojan.Win32.Korplug (IKARUS)
Plattform:
Windows
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Trojan
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Technische Details
Dateigröße: 426,059 bytes
Erste Muster erhalten am: 08 Januar 2015
Installation
Schleust die folgenden Dateien ein:
- %User Temp%\{malware name}.xls
- %User Temp%\sec.exe
- %User Temp%\iph.bat - it executes this file
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)