Analyse von: adel   

 Plattform:

Windows 2000, XP, Server 2003

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
     

  • In the wild::
    Ja

  ?berblick

Um einen ?berblick über das Verhalten dieser Trojan zu erhalten, verwenden Sie das unten gezeigte Bedrohungsdiagramm.

Profite de failles de sécurité inconnues au sein de certains logiciels afin de télécharger des fichiers malveillants. Anschlie?end werden die heruntergeladenen Dateien ausgeführt. Dadurch k?nnen die b?sartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.

  Technische Details

Download-Routine

Nutzt unbekannte Schwachstellen in der folgenden Software, um b?sartige Dateien herunterzuladen:

  • Internet Explorer 6 & 7

Nachdem die besagte Schwachstelle erfolgreich ausgenutzt wurde, baut diese Malware eine Verbindung zu den folgenden URLs auf, um m?glicherweise andere b?sartige Dateien herunterzuladen:

  • http://www.{BLOCKED}nkor.com/server.exe

live casino online erkennt die heruntergeladene Datei als:

  • TROJ_INJECT.JDT

Anschlie?end werden die heruntergeladenen Dateien ausgeführt. Dadurch k?nnen die b?sartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.

Andere Details

Weitere Informationen über diese Schwachstelle finden Sie weiter unten:

  • , damit der gesamte Computer durchsucht werden kann.

Step 2

Schlie?en Sie alle ge?ffneten Browser-Fenster

Step 3

Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von JS_SHELLCOD.JDT

    ?

Nehmen Sie an unserer Umfrage teil