Analysé par: kathleenno   

 Plate-forme:

Windows 2000, Windows XP, Windows Server 2003

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
Faible
Medium
Élevé
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
    Non

  • In the wild::
    Oui

  Overview

Verbindet sich mit einer Website, um Daten zu versenden und zu empfangen.

Versucht, bestimmte Websites zu öffnen. Auf Grund von Fehlern im Code kann jedoch die beabsichtigte Routine nicht korrekt ausgeführt werden.

  Détails techniques

File size: Varie
File type: EXE
Memory resident: Oui
Date de réception des premiers échantillons: 02 janvier 2011
Charge malveillante: Steals information

Backdoor-Routine

Verbindet sich mit den folgenden Websites, um Daten zu versenden und zu empfangen.

  • http://{BLOCKED}ilesonline.com/jumanji.php
  • http://{BLOCKED}ckxs.com/jumanji.php
  • http://{BLOCKED}a.net/jumanji.php

Andere Details

Versucht, bestimmte Websites zu öffnen: $$DATA$$

Auf Grund von Fehlern im Code kann jedoch die beabsichtigte Routine nicht korrekt ausgeführt werden.

  Solutions

Moteur de scan minimum: 8.900
First VSAPI Pattern File: 7.742.05
First VSAPI Pattern Release Date: 02 janvier 2011
Participez à notre enquête!