Analysé par: John Donnie Celestre   

 

HEUR:Exploit.Java.Generic (KASPERSKY); Java.Trojan.GenericGB.706 (BITDEFENDER)

 Plate-forme:

Windows

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
 Information Exposure Rating::
Faible
Medium
Élevé
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
     

  • In the wild::
    Oui

  Overview

Öffnet Websites, um Dateien herunterzuladen. Dadurch kann diese Malware möglicherweise andere Malware auf dem betroffenen Computer hinterlassen. Führt heruntergeladene Dateien aus, deren bösartige Routinen vom betroffenen System angezeigt werden.

  Détails techniques

File size: 4,517 bytes
File type: JAR
Date de réception des premiers échantillons: 21 mai 2018

Download-Routine

Öffnet Websites, um die folgenden Dateien herunterzuladen:

  • http://www.{BLOCKED}f.org.tw/Legacy_Train/UpFile/ResearchFile/cats.css

Speichert die heruntergeladenen Dateien unter den folgenden Namen:

  • %TEMP%\Install_flashplayer_mssd_ash.exe

Führt heruntergeladene Dateien aus, deren bösartige Routinen vom betroffenen System angezeigt werden.