W2KM_BARTALEX.XYUJ
TrojanDownloader:O97M/Bartallex(Microsoft); Trojan-Downloader.MSWord.Agent.oa (Kaspersky)
Windows
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder bösartige Benutzer übertragen.
Détails techniques
Übertragungsdetails
Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder bösartige Benutzer übertragen.
Installation
Schleust die folgenden Dateien ein:
- %User Temp%\{random number}.bat
- %User Temp%\{random number}.vbs
- %User Temp%\{random number}.ps1 - for Windows Vista and above only
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)
Download-Routine
Öffnet die folgenden Websites, um Dateien herunterzuladen:
- https://www.{BLOCKED}x.com/s/i4wqt4hzz09qh46/jj_0.exe?dl=1
- http://{BLOCKED}c.su/5751812.jpg
Speichert die heruntergeladenen Dateien unter den folgenden Namen:
- %User Temp%\8.exe
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.)