Analizzato da: Nikko Tamana   

 

TrojanDropper:PowerShell/Ploty.C (Microsoft), PowerShell/Rozena.AJ trojan (Norton)

 Piattaforma:

Windows

 Valutazione del rischio complessivo:
 Potenziale dannoso: :
 Reported Infection:
 Sistema di Impatto: :
Basso
Medio
Alto
Critico

  • Tipo di minaccia informatica:
    Trojan

  • Distruttivo?:
    No

  • Crittografato?:
     

  • In the wild::

  Panoramica e descrizione

Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.

  Dettagli tecnici

Dimensione file: 6544 bytes
Tipo di file: HTA
Data di ricezione campioni iniziali: 26 dicembre 2017

Detalles de entrada

Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.

Rutina de descarga

Guarda los archivos que descarga con los nombres siguientes:

  • {Malware Path}\svchost.exe
  • {Malware Path}\svhost.exe
  • {Malware Path}\svthost.exe