Analysé par: Roland Marco Dela Paz   

 

Mcafee : W32/Bamital.e; Microsoft : Trojan:Win32/Bamital.I

 Plate-forme:

Windows 2000, XP, Server 2003

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
 System Impact Rating: :
Faible
Medium
Élevé
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
    Oui

  • In the wild::
    Oui

  Overview

Verwendet gängige Symbole, damit der Benutzer sie für zulässige Dateien hält.

Anschließend werden die eingeschleusten Dateien ausgeführt. Dadurch können die bösartigen Routinen der eingeschleusten Dateien auf dem betroffenen System aktiv werden.

Löscht sich nach der Ausführung selbst.

  Détails techniques

File size: 75,776 bytes
File type: PE
Memory resident: Non
Date de réception des premiers échantillons: 24 décembre 2010

Installation

Schleust die folgenden Dateien ein:

  • %System%\kb.dll - detected as TROJ_SHUTDWNR.DZ

(Hinweis: %System% ist der Windows Systemordner. Er lautet in der Regel C:\Windows\System unter Windows 98 und ME, C:\WINNT\System32 unter Windows NT und 2000 sowie C:\Windows\System32 unter Windows XP und Server 2003.)

Die DLL-Komponente wird in den oder die folgenden Prozesse injiziert:

  • explorer.exe

Verwendet gängige Symbole, damit der Benutzer sie für zulässige Dateien hält.

Einschleusungsroutine

Anschließend werden die eingeschleusten Dateien ausgeführt. Dadurch können die bösartigen Routinen der eingeschleusten Dateien auf dem betroffenen System aktiv werden.

Andere Details

Löscht sich nach der Ausführung selbst.