Analisado por: Erika Bianca Mendoza   

 Plataforma:

Windows 2000, Windows XP, Windows Server 2003

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribui??o:
 infec??o relatada:
Baixo
Medium
Alto
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de grayware:
    Backdoor

  • Destrutivo:
    N?o

  • Criptografado:
    Sim

  • In the Wild:
    Sim

  Vis?o geral

Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder b?sartige Benutzer ¨¹bertragen.

Verwendet f¨¹r die Anh?nge Symbole rechtm??iger Programme, um diese harmlos erscheinen zu lassen.

  Detalhes t¨¦cnicos

Tipo de compacta??o: ³Õ²¹°ù¨ª²¹
Residente na mem¨®ria: Sim
Data de recebimento das amostras iniciais: 27 outubro 2011

?bertragungsdetails

Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder b?sartige Benutzer ¨¹bertragen.

Installation

F¨¹gt die folgenden Mutexe hinzu, damit nur jeweils eine ihrer Kopien ausgef¨¹hrt wird:

  • 5-18 rat
  • 7-05'rat
  • q's rat
  • 9-15'rat
  • admin
  • 9-7'rat
  • )!VoqA.l4
  • 6as4d

Autostart-Technik

F¨¹gt folgende Registrierungseintr?ge hinzu, um bei jedem Systemstart automatisch ausgef¨¹hrt zu werden.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Active Setup\Installed Components\{random GUID}
StubPath = "{malware path and file name"

Verbreitung

Verwendet f¨¹r die Anh?nge folgende Programmsymbole:

  • Microsoft Word
  • Flash

  Solu??o

Mecanismo de varredura m¨ªnima: 9.200
Participe da nossa pesquisa!