BKDR_VAWTRAK.CB
Publish Date: 04 juin 2015
Plate-forme:
Windows
Overall Risk:
Dommages potentiels: :
Distribution potentielle: :
reportedInfection:
Information Exposure Rating::
Faible
Medium
Élevé
Critique
Type de grayware:
Backdoor
Destructif:
Non
Chiffrement:
Oui
In the wild::
Oui
Overview
Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.
Détails techniques
File size: 282,624 bytes
File type: DLL
Memory resident: Non
Date de réception des premiers échantillons: 02 juin 2015
Installation
Schleust die folgenden Eigenkopien in das betroffene System ein:
- %All Users Profile%\Application Data\{random 1}\{random 2}.{random 3 characters}
Erstellt die folgenden Ordner:
- %All Users Profile%\Application Data\{random 1}
Injiziert Code in die folgenden Prozesse:
- csrss.exe
- dwm.exe
- lsass.exe
- lsm.exe
- regsvr32.exe
- services.exe
- smss.exe
- svchost.exe
- taskhost.exe
- wininit.exe
- winlogon.exe
Autostart-Technik
Fügt folgende Registrierungseinträge hinzu, um bei jedem Systemstart automatisch ausgeführt zu werden.
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
{random 1} = "regsvr32.exe "%All Users Profile%\Application Data\{random 1}\{random 2}.{random 3 characters}""
Andere Details
Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.