JS_NEMUCOD.SAUAX
Publish Date: 30 janvier 2017
JS.Downloader (Symantec); JS/Downloader.Agent.67_K (AVG); JS/Nemucod.rp (McAfee)
Plate-forme:
Windows
Overall Risk:
Dommages potentiels: :
Distribution potentielle: :
reportedInfection:
Information Exposure Rating::
Faible
Medium
Élevé
Critique
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Détails techniques
File size: 77,949 bytes
File type: JS
Date de réception des premiers échantillons: 26 janvier 2017
Einschleusungsroutine
Schleust die folgenden Dateien ein:
- %Temp%\r1.log
- %Temp%\sijruhireuqfre8643jh6k3.ini
- %Temp%\{username}xmda.jpg
- %Temp%\{username}xmdb.jpg
- %Temp%\{username}xmdc.jpg
- %Temp%\{username}xmddwwg.gif
- %Temp%\guildwwg.gif
- %Temp%\{username}wwg.gif
(Hinweis: %Temp% ist der Windows Ordner für temporäre Dateien, normalerweise C:\Windows\Temp oder C:\WINNT\Temp.)