Analyse von: Mark Joseph Manahan   

 

TrojanSpy:Win32/Ursnif (Microsoft), Backdoor.Snifula.D (Symantec)

 Plattform:

Windows 2000, Windows XP, Windows Server 2003

 Risikobewertung (gesamt):
 reportedInfection:
 Beeinträchtigung der Systemleistung ::
 Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Spyware

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
     

  • In the wild::
    Ja

  Überblick


  Technische Details

Dateigröße: 92,160 bytes
Dateityp: DLL
Speicherresiden: Ja
Erste Muster erhalten am: 08 September 2012

Andere Systemänderungen

Fügt die folgenden Registrierungsschlüssel hinzu:

HKEY_CURRENT_USER\SOFTWARE\AppDataLow

HKEY_CURRENT_USER\SOFTWARE\AppDataLow\
{Random GUID}