TROJ_CAPHAW.CDF
Backdoor:Win32/Caphaw.K (Microsoft)
Windows 2000, Windows XP, Windows Server 2003
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Lädt eine Datei von einer bestimmten Adresse (URL) herunter und benennt sie vor dem Speichern im betroffenen System um. Anschließend werden die heruntergeladenen Dateien ausgeführt. Dadurch können die bösartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.
Löscht sich nach der Ausführung selbst.
Détails techniques
Download-Routine
Lädt Dateien von einer bestimmten Adresse (URL) herunter und benennt sie vor dem Speichern im betroffenen System um.
- {BLOCKED}-upd.at
- {BLOCKED}ervise.cc
Speichert die heruntergeladenen Dateien unter den folgenden Namen:
- %User Temp%\{random letter}.tmp.
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)
Anschließend werden die heruntergeladenen Dateien ausgeführt. Dadurch können die bösartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.
Andere Details
Löscht sich nach der Ausführung selbst.