Analysé par: Jaime Benigno Reyes   

 

Trojan:Win32/Bamital.E (Microsoft); Trojan-Dropper.Win32.Drooptroop.hex (Kaspersky); Trojan.Bamital (Symantec)

 Plate-forme:

Windows

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
 Information Exposure Rating::
Faible
Medium
Élevé
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
     

  • In the wild::
    Oui

  Overview

Wird ausgeführt und löscht sich dann selbst.

  Détails techniques

File size: Varie
File type: EXE
Memory resident: Non
Date de réception des premiers échantillons: 20 août 2010

Installation

Schleust die folgenden Dateien ein:

  • %AppDataLocal%\Windows Server\{6 random letters}.dll

Erstellt die folgenden Ordner:

  • %AppDataLocal%\Windows Server

Wird ausgeführt und löscht sich dann selbst.

Andere Systemänderungen

Fügt die folgenden Registrierungsschlüssel hinzu:

HKEY_CURRENT_USER\Software\{10 random letters}

Fügt die folgenden Registrierungseinträge als Teil der Installationsroutine hinzu:

HKEY_CURRENT_USER\Software\{10 random letters}
{10 random letters} = "{hex value}"