BKDR_WINNTI.JK
Publish Date: 09 octobre 2012
Backdoor.Winnti (Symantec)
Plate-forme:
Windows 2000, Windows XP, Windows Server 2003
Overall Risk:
Dommages potentiels: :
Distribution potentielle: :
reportedInfection:
Faible
Medium
Élevé
Critique
Type de grayware:
Backdoor
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Wird möglicherweise von anderer Malware eingeschleust.
Verbindet sich mit einer Website, um Daten zu versenden und zu empfangen.
Détails techniques
File size: 268,240 bytes
File type: DLL
Date de réception des premiers échantillons: 28 février 2012
Übertragungsdetails
Wird möglicherweise von anderer Malware eingeschleust.
Installation
Schleust die folgenden Eigenkopien in das betroffene System ein:
- %Windows%\winmm.dll
(Hinweis: %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)
Andere Systemänderungen
Erstellt auch die folgenden Registrierungseinträge während der eigenen Installation:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
HTMLHelp
data = TKVFP-XVYSZ-MNFWH-RBJHK-ELYZR
Backdoor-Routine
Verbindet sich mit den folgenden Websites, um Daten zu versenden und zu empfangen.
- kr.{BLOCKED}oft.com