Analyse von: Cris Nowell Pantanilla   

 Plattform:

Windows

 Risikobewertung (gesamt):
 reportedInfection:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
    Ja

  • In the wild::
    Ja

  Überblick

Beendet sich selbst, falls festgestellt wird, dass die Ausführung in einer virtuellen Umgebung erfolgt.

  Technische Details

Dateigröße: 256,000 bytes
Dateityp: EXE
Speicherresiden: Ja
Erste Muster erhalten am: 21 März 2017

Installation

Fügt die folgenden Prozesse hinzu:

  • explorer.exe

Injiziert Code in die folgenden Prozesse:

  • explorer.exe

Andere Details

Beendet sich selbst, falls festgestellt wird, dass die Ausführung in einer virtuellen Umgebung erfolgt.