JAVA_BANLOAD.YWNUN
Windows
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder bösartige Benutzer übertragen.
Öffnet Websites, um Dateien herunterzuladen. Dadurch kann diese Malware möglicherweise andere Malware auf dem betroffenen Computer hinterlassen.
Détails techniques
Übertragungsdetails
Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder bösartige Benutzer übertragen.
Installation
Schleust die folgenden Dateien ein:
- %User Profile%\AppData\Roaming\local
- %User Profile%\AppData\Roaming\com.json
(Hinweis: %User Profile% ist der Ordner für Benutzerprofile des aktuellen Benutzers, normalerweise C:\Windows\Profile\{Benutzername} unter Windows 98 und ME, C:\WINNT\Profile\{Benutzername} unter Windows NT und C:\Dokumente und Einstellungen\{Benutzername} unter Windows 2000, XP und Server 2003.)
Erstellt die folgenden Ordner:
- %User Profile%\AppData\Roaming\globo.com
- %User Profile%\AppData\Roaming\Sun
Download-Routine
Öffnet Websites, um die folgenden Dateien herunterzuladen:
- %User Profile%\AppData\Roaming\globo.com\globo.h
- %User Profile%\AppData\Roaming\Sun\help.j