TROJ_BAMITAL.SMG
Publish Date: 25 novembre 2014
Trojan:Win32/Bamital.E (Microsoft); Trojan-Dropper.Win32.Drooptroop.hex (Kaspersky); Trojan.Bamital (Symantec)
Plate-forme:
Windows
Overall Risk:
Dommages potentiels: :
Distribution potentielle: :
reportedInfection:
Information Exposure Rating::
Faible
Medium
Élevé
Critique
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Wird ausgeführt und löscht sich dann selbst.
Détails techniques
File size: Varie
File type: EXE
Memory resident: Non
Date de réception des premiers échantillons: 20 août 2010
Installation
Schleust die folgenden Dateien ein:
- %AppDataLocal%\Windows Server\{6 random letters}.dll
Erstellt die folgenden Ordner:
- %AppDataLocal%\Windows Server
Wird ausgeführt und löscht sich dann selbst.
Andere Systemänderungen
Fügt die folgenden Registrierungsschlüssel hinzu:
HKEY_CURRENT_USER\Software\{10 random letters}
Fügt die folgenden Registrierungseinträge als Teil der Installationsroutine hinzu:
HKEY_CURRENT_USER\Software\{10 random letters}
{10 random letters} = "{hex value}"