TSPY_AGENT.YNUM
Publish Date: 30 Mai 2014
Win32/PSW.VB.NIS trojan (NOD32)
Plattform:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Spyware
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Technische Details
Dateigröße: 953,998 bytes
Speicherresiden: Ja
Erste Muster erhalten am: 20 Mai 2014
Einschleusungsroutine
Schleust die folgenden Dateien ein:
- %User Profile%\ylev9tu58w3t7d\iexlpore.exe
- %User Profile%\ylev9tu58w3t7d\kreOumSA.XJB
- %User Profile%\ylev9tu58w3t7d\BoBZArNhosP.FEQ
- %User Profile%\ylev9tu58w3t7d\EHigrd.JSG
(Hinweis: %User Profile% ist der Ordner für Benutzerprofile des aktuellen Benutzers, normalerweise C:\Windows\Profile\{Benutzername} unter Windows 98 und ME, C:\WINNT\Profile\{Benutzername} unter Windows NT und C:\Dokumente und Einstellungen\{Benutzername} unter Windows 2000, XP und Server 2003.)