Analysé par: Erika Bianca Mendoza   

 Plate-forme:

Windows 2000, Windows XP, Windows Server 2003

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
Faible
Medium
Élevé
Critique

  • Type de grayware:
    Backdoor

  • Destructif:
    Non

  • Chiffrement:
    Non

  • In the wild::
    Oui

  Overview

Wird möglicherweise unwissentlich von einem Benutzer beim Besuch bösartiger Websites heruntergeladen.

Trägt die Dateisymbole bestimmter Anwendungen, um nicht sofort entdeckt und entfernt zu werden.

Öffnet ein verborgenes Fenster in Internet Explorer.

  Détails techniques

File size: 153,026 bytes
File type: EXE
Memory resident: Oui
Date de réception des premiers échantillons: 11 mai 2011
Charge malveillante: Opens Internet Explorer window

Übertragungsdetails

Wird möglicherweise unwissentlich von einem Benutzer beim Besuch bösartiger Websites heruntergeladen.

Installation

Schleust die folgenden Dateien ein:

  • %Windows%\adobeupdate.exe
  • %Windows%\java\classes\ose.cer
  • %User Temp%\ie.exe
  • %User Temp%\loo.txt
  • %User Temp%\winword.doc
  • %Program Files%\Common Files\ODBC\Data Sources\Odbc.dat

(Hinweis: %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.. %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.. %Program Files%ist der Standardordner 'Programme', normalerweise C:\Programme.)

Trägt die Dateisymbole folgender Programme:

  • Microsoft Word

Autostart-Technik

Fügt folgende Registrierungseinträge hinzu, um bei jedem Systemstart automatisch ausgeführt zu werden.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Active Setup\Installed Components\{8E12AADC-A55E-3FBE-4C6E-6B6EAC7CAFB5}
StubPath = %Windows%\adobeupdate.exe

Backdoor-Routine

Öffnet ein verborgenes Fenster in Internet Explorer.