TROJ_FAKEAV.SM1
Publish Date: 02 juin 2014
Plate-forme:
Windows 2000, Windows XP, Windows Server 2003
Overall Risk:
Dommages potentiels: :
Distribution potentielle: :
reportedInfection:
Faible
Medium
Élevé
Critique
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
Non
In the wild::
Oui
Overview
Verbindet sich mit einer Website, um Daten zu versenden und zu empfangen.
Versucht, bestimmte Websites zu öffnen. Auf Grund von Fehlern im Code kann jedoch die beabsichtigte Routine nicht korrekt ausgeführt werden.
Détails techniques
File size: Varie
File type: EXE
Memory resident: Oui
Date de réception des premiers échantillons: 02 janvier 2011
Charge malveillante: Steals information
Backdoor-Routine
Verbindet sich mit den folgenden Websites, um Daten zu versenden und zu empfangen.
- http://{BLOCKED}ilesonline.com/jumanji.php
- http://{BLOCKED}ckxs.com/jumanji.php
- http://{BLOCKED}a.net/jumanji.php
Andere Details
Versucht, bestimmte Websites zu öffnen: $$DATA$$
Auf Grund von Fehlern im Code kann jedoch die beabsichtigte Routine nicht korrekt ausgeführt werden.
Solutions
Moteur de scan minimum: 8.900
First VSAPI Pattern File: 7.742.05
First VSAPI Pattern Release Date: 02 janvier 2011