TSPY_AGENT.JAAC
Publish Date: 08 Oktober 2012
Plattform:
Windows 2000, XP, Server 2003
Risikobewertung (gesamt):
reportedInfection:
Beeinträchtigung der Systemleistung ::
Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Spyware
Zerstrerisch?:
Nein
Verschlsselt?:
Nein
In the wild::
Ja
Technische Details
Dateigröße: 29,696 bytes
Dateityp: EXE
Komprimierungsart: UPX
Speicherresiden: Ja
Erste Muster erhalten am: 20 August 2010
Andere Systemänderungen
Fügt die folgenden Registrierungseinträge hinzu:
HKEY_CURRENT_USER\Software\Elwofdd
session = "{random}"
Erstellt den oder die folgenden Registrierungseinträge, um die Windows Firewall zu umgehen:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\SharedAccess\Parameters\
FirewallPolicy\StandardProfile\AuthorizedApplications\
List
{malware path and file name} = "{malware path and file name}:*:Enabled:ipsec"