TSPY_BANKER.UKL
Data de publica??o: 23 maio 2015
Plataforma:
Windows
Classificao do risco total:
Potencial de dano:
Potencial de distribui??o:
infec??o relatada:
Exposi??o das informa??es:
Baixo
Medium
Alto
°ä°ù¨ª³Ù¾±³¦´Ç
Tipo de grayware:
Trojan
Destrutivo:
N?o
Criptografado:
Sim
In the Wild:
Sim
Vis?o geral
Anschlie?end werden die heruntergeladenen Dateien ausgef¨¹hrt. Dadurch k?nnen die b?sartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.
Detalhes t¨¦cnicos
Tipo de compacta??o: 323,584 bytes
Tipo de arquivo: EXE
Residente na mem¨®ria: Sim
Data de recebimento das amostras iniciais: 22 maio 2015
Installation
Schleust die folgenden Dateien ein:
- %System32%\WSPDll.dll
Download-Routine
?ffnet die folgenden Websites, um Dateien herunterzuladen:
- http://www.{BLOCKED}lm.com.ua/forum/files/.../strings.txt
- http://www.{BLOCKED}lm.com.ua/forum/files/.../strings.txt
- http://www.{BLOCKED}p.cz/includes/.../strings.txt
- http://www.{BLOCKED}usalumni.net/templates/css/strings.txt
- http://dasan.{BLOCKED}g.ac.kr/~appmath/test/bbs/strings.txt
- http://{BLOCKED}esitetraffic.com/blog/wp-includes/js/strings.txt
Anschlie?end werden die heruntergeladenen Dateien ausgef¨¹hrt. Dadurch k?nnen die b?sartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.