COINMINER_MALXMR.TIDBFAR-WIN32
Publish Date: 13 août 2018
BScope.Trojan.Miner, BScope.Trojan.Miner (VBA32), HEUR:RiskTool.Win32.BitCoinMiner.gen (Kaspersky)
Plate-forme:
Windows
Overall Risk:
Dommages potentiels: :
Distribution potentielle: :
reportedInfection:
Information Exposure Rating::
Faible
Medium
Élevé
Critique
Type de grayware:
Coinminer
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Détails techniques
File size: 510,321 bytes
File type: EXE
Memory resident: Oui
Date de réception des premiers échantillons: 13 août 2018
Installation
Schleust die folgenden Dateien ein:
- antivirus_scan.exe
- error.exe
- start.bat
Erstellt die folgenden Ordner:
- %System Root%\ProgramWindows
(Hinweis: %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.)
Autostart-Technik
Ändert die folgenden Registrierungseinträge, um bei jedem Systemstart automatisch ausgeführt zu werden:
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\RunOnce
wincheckingprocessor = "%System Root%\ProgramWindows\start.bat"