W2KM_LOCKY.AUSQW
Publish Date: 14 Februar 2017
TrojanDownloader:O97M/Donoff.CD (Microsoft)
Plattform:
Windows
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Trojan
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder bösartige Benutzer übertragen.
Technische Details
Dateigröße: 75,264 bytes
Dateityp: DOC
Erste Muster erhalten am: 04 Januar 2017
Übertragungsdetails
Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder bösartige Benutzer übertragen.
Download-Routine
Speichert die heruntergeladenen Dateien unter den folgenden Namen:
- %User Profile%\AppData\Roaming.eXE
(Hinweis: %User Profile% ist der Ordner für Benutzerprofile des aktuellen Benutzers, normalerweise C:\Windows\Profile\{Benutzername} unter Windows 98 und ME, C:\WINNT\Profile\{Benutzername} unter Windows NT und C:\Dokumente und Einstellungen\{Benutzername} unter Windows 2000, XP und Server 2003.)
Lösungen
Mindestversion der Scan Engine: 9.850
Erste VSAPI Pattern-Datei: 13.136.06
Erste VSAPI Pattern veröffentlicht am: 04 Januar 2017
VSAPI OPR Pattern-Version: 13.137.00
VSAPI OPR Pattern veröffentlicht am: 05 Januar 2017