Analyse von: Alvin Bacani   

 

Trojan-PSW.Win32.Fareit.amnk (Kaspersky)

 Plattform:

Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
 Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Spyware

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
    Ja

  • In the wild::
    Ja

  Überblick

Infektionsweg: Fallen gelassen von anderer Malware, Aus dem Internet heruntergeladen

Löscht sich nach der Ausführung selbst.

  Technische Details

Dateigröße: 75,389 bytes
Dateityp: EXE
Speicherresiden: Ja
Erste Muster erhalten am: 25 November 2013
Schadteil: Connects to URLs/IPs, Downloads files, Steals information

Andere Systemänderungen

Erstellt auch die folgenden Registrierungseinträge während der eigenen Installation:

HKEY_CURRENT_USER\Software\WinRAR
HWID = "{random value}"

HKEY_CURRENT_USER\Software\WinRAR
Client Hash = {random value}

HKEY_CURRENT_USER\Software\WinRAR
{random name} = {random value}

Andere Details

Löscht sich nach der Ausführung selbst.