TROJ_FRAUDROP.EX
W32/FrauDrop.AHNOK!tr (Fortinet); Trojan-Dropper.Win32.FrauDrop (A) (Emsisoft); Trojan-Dropper.Win32.FrauDrop.ahnok (Kaspersky);
Windows
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Détails techniques
Installation
Schleust die folgenden Dateien ein:
- %Windows%\ChromeUpdates_exp.job
- %Windows%\ChromeUpdates_ups.job
- %Windows%\ChromeUpdates_vnc.job
(Hinweis: %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)
Schleust die folgenden Dateien ein und führt sie aus:
- %User Temp%\ATO.doc
- %User Temp%\getcrome.exe
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)
Schleust folgende nicht bösartige Datei ein:
- %User Temp%\wget.exe
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)
Erstellt die folgenden Ordner:
- %Windows%\ChromeUpdates
(Hinweis: %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)