TSPY_FAREIT.FSIG
Trojan-PSW.Win32.Tepfer.elsx (Kaspersky), PWS-Zbot.gen.xd (McAfee), Win32/Kryptik.ASGX trojan (ESET)
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Type de grayware:
Spyware
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Anschließend werden die heruntergeladenen Dateien ausgeführt. Dadurch können die bösartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.
Détails techniques
Andere Systemänderungen
Fügt die folgenden Registrierungseinträge als Teil der Installationsroutine hinzu:
HKEY_CURRENT_USER\Software\WinRAR
HWID = "{random GUID}"
Download-Routine
Öffnet die folgenden Websites, um Dateien herunterzuladen:
- http://{BLOCKED}eper.de/MMtQkxp.exe
- http://www.spec02.{BLOCKED}n.co.uk/s184DrY.exe
- http://www.{BLOCKED}esarohost.it/Q55U.exe
Anschließend werden die heruntergeladenen Dateien ausgeführt. Dadurch können die bösartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.