Analysé par: Cris Nowell Pantanilla   

 Plate-forme:

Windows

 Overall Risk:
 reportedInfection:
Faible
Medium
Élevé
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
    Oui

  • In the wild::
    Oui

  Overview

Beendet sich selbst, falls festgestellt wird, dass die Ausführung in einer virtuellen Umgebung erfolgt.

  Détails techniques

File size: 256,000 bytes
File type: EXE
Memory resident: Oui
Date de réception des premiers échantillons: 21 mars 2017

Installation

Fügt die folgenden Prozesse hinzu:

  • explorer.exe

Injiziert Code in die folgenden Prozesse:

  • explorer.exe

Andere Details

Beendet sich selbst, falls festgestellt wird, dass die Ausführung in einer virtuellen Umgebung erfolgt.