Analisado por: adel   

 Plataforma:

Windows 2000, XP, Server 2003

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribui??o:
 infec??o relatada:
Baixo
Medium
Alto
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    N?o

  • Criptografado:
     

  • In the Wild:
    Sim

  Vis?o geral

Um einen ?berblick ¨¹ber das Verhalten dieser Trojan zu erhalten, verwenden Sie das unten gezeigte Bedrohungsdiagramm.

Profite de failles de s¨¦curit¨¦ inconnues au sein de certains logiciels afin de t¨¦l¨¦charger des fichiers malveillants. Anschlie?end werden die heruntergeladenen Dateien ausgef¨¹hrt. Dadurch k?nnen die b?sartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.

  Detalhes t¨¦cnicos

Download-Routine

Nutzt unbekannte Schwachstellen in der folgenden Software, um b?sartige Dateien herunterzuladen:

  • Internet Explorer 6 & 7

Nachdem die besagte Schwachstelle erfolgreich ausgenutzt wurde, baut diese Malware eine Verbindung zu den folgenden URLs auf, um m?glicherweise andere b?sartige Dateien herunterzuladen:

  • http://www.{BLOCKED}nkor.com/server.exe

live casino online erkennt die heruntergeladene Datei als:

  • TROJ_INJECT.JDT

Anschlie?end werden die heruntergeladenen Dateien ausgef¨¹hrt. Dadurch k?nnen die b?sartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.

Andere Details

Weitere Informationen ¨¹ber diese Schwachstelle finden Sie weiter unten:

  • , damit der gesamte Computer durchsucht werden kann.

Step 2

Schlie?en Sie alle ge?ffneten Browser-Fenster

Step 3

Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von JS_SHELLCOD.JDT

    ?

Participe da nossa pesquisa!