W97M_DLOAD.VVPW
Publish Date: 09 gennaio 2015
W97M/Downloader.abb (McAfee); Trojan-Downloader.VBA.Agent (IKARUS); WM/Agent!tr (Fortinet)
Piattaforma:
Windows
Valutazione del rischio complessivo:
Potenziale dannoso: :
Potenziale di distribuzione: :
Reported Infection:
Informazioni esposizione: :
Basso
Medio
Alto
Critico
Tipo di minaccia informatica:
Trojan
Distruttivo?:
No
Crittografato?:
In the wild::
Sì
Panoramica e descrizione
Dettagli tecnici
Dimensione file: 166,736 bytes
Tipo di file: DOCX
Data di ricezione campioni iniziali: 05 gennaio 2015
Rutina de infiltración
Infiltra los archivos siguientes:
- c:\Windows\Temp\adobeacd-update.bat - hardcoded directory for Windows XP and below
- c:\Windows\Temp\adobeacd-updatexp.vbs - hardcoded directory for Windows XP and below
- c:\Windows\Temp\444.exe - hardcoded directory
- c:\Users\{username}\AppData\Local\Temp\adobeacd-update.ps1 - hardcoded directory for Windows Vista and above
- c:\Users\{username}\AppData\Local\Temp\adobeacd-update.bat - hardcoded directory for Windows Vista and above
- c:\Users\{username}\AppData\Local\Temp\adobeacd-update.vbs - hardcoded directory for Windows Vista and above