Analysé par: Francesca Villasanta   
 Modifié par: : Neljorn Nathaniel Aguas

 

N/A

 Plate-forme:

Windows

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
 Information Exposure Rating::
Faible
Medium
Élevé
Critique

  • Type de grayware:
    Backdoor

  • Destructif:
    Non

  • Chiffrement:
     

  • In the wild::
    Oui

  Overview

It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.

Diese Malware hat keine Verbreitungsroutine.

Führt Befehle eines externen, böswilligen Benutzers aus, wodurch das betroffene System gefährdet wird.

  Détails techniques

File size: 36,943 bytes
File type: Java
Memory resident: Non
Date de réception des premiers échantillons: 12 décembre 2023

Übertragungsdetails

It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.

Verbreitung

Diese Malware hat keine Verbreitungsroutine.

Backdoor-Routine

Führt die folgenden Befehle eines externen, böswilligen Benutzers aus:

  • List root directories
  • List files in a directory
  • Create files
  • Create directories
  • Read file contents
  • Write data to a file
  • Copy files or directories
  • Rename files or directories
  • Delete files or directories
  • Set last modified time to files
  • Download files
  • Download files from URL
  • List database catalogs
  • List database tables
  • List table columns
  • Execute database query
  • Execute arbitrary commands

Datendiebstahl

Folgende Daten werden gesammelt:

  • Web server information
  • Directories of the server's filesystem
  • Files and subdirectories within a specified directory
  • Contents of a specified file
  • Output of arbitrary commands
  • Lists of available database catalogs and tables
  • Lists of columns of a specified database table
  • Result of database query

Andere Details

Es macht Folgendes:

  • It requires a password to be accessed by users.

  Solutions

Moteur de scan minimum: 9.800
First VSAPI Pattern File: 18.874.05
First VSAPI Pattern Release Date: 12 décembre 2023
VSAPI OPR Pattern Version: 18.875.00
VSAPI OPR Pattern Release Date: 13 décembre 2023

Step 1

Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt, und löschen Sie Dateien, die als Backdoor.Java.WEBSHELL.SBJKWD entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem Trend Micro Produkt gesäubert, gelöscht oder in Quarantäne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarantäne können einfach gelöscht werden. Auf dieser Knowledge-Base-Seite finden Sie weitere Informationen.


Participez à notre enquête!