Analyse von: Sammy Chua   

 

W97M/Downloader.abb (McAfee); Trojan-Downloader.VBA.Agent (IKARUS); WM/Agent!tr (Fortinet)

 Plattform:

Windows

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
 Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
     

  • In the wild::
    Ja

  Überblick


  Technische Details

Dateigröße: 166,736 bytes
Dateityp: DOCX
Erste Muster erhalten am: 05 Januar 2015

Einschleusungsroutine

Schleust die folgenden Dateien ein:

  • c:\Windows\Temp\adobeacd-update.bat - hardcoded directory for Windows XP and below
  • c:\Windows\Temp\adobeacd-updatexp.vbs - hardcoded directory for Windows XP and below
  • c:\Windows\Temp\444.exe - hardcoded directory
  • c:\Users\{username}\AppData\Local\Temp\adobeacd-update.ps1 - hardcoded directory for Windows Vista and above
  • c:\Users\{username}\AppData\Local\Temp\adobeacd-update.bat - hardcoded directory for Windows Vista and above
  • c:\Users\{username}\AppData\Local\Temp\adobeacd-update.vbs - hardcoded directory for Windows Vista and above