Analysé par: Christopher Daniel So   

 Plate-forme:

Windows 2000, XP, Server 2003

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
 System Impact Rating: :
 Information Exposure Rating::
Faible
Medium
Élevé
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
    Non

  • In the wild::
    Oui

  Overview

Wird möglicherweise von anderer Malware eingeschleust.

Führt heruntergeladene Dateien aus, deren bösartige Routinen vom betroffenen System angezeigt werden.

  Détails techniques

File size: 22,622 bytes
File type: DLL
Memory resident: Non
Date de réception des premiers échantillons: 16 juillet 2010

Übertragungsdetails

Wird möglicherweise von der folgenden Malware eingeschleust:

  • TROJ_MONKIF.SMY

Download-Routine

Öffnet die folgenden Websites, um Dateien herunterzuladen:

  • http://media9s.com/photo/{RANDOM}.php?{RANDOM}
  • http://media9s.com/d/dl.php?{RANDOM}

Führt heruntergeladene Dateien aus, deren bösartige Routinen vom betroffenen System angezeigt werden.

Andere Details

Ausgehend von der Analyse des Codes verfügt die Malware über die folgenden Fähigkeiten:

  • It executes the downloaded file then deletes it.

  Solutions

Moteur de scan minimum: 8.900
VSAPI OPR Pattern Version: 7.352.06
VSAPI OPR Pattern Release Date: 31 juillet 2010

Step 1

Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt. Achten Sie auf Dateien, die als TROJ_MONKIF.SMZ entdeckt werden

Step 2

Im abgesicherten Modus neu starten

[ learnMore ]


Participez à notre enquête!