Analyse von: Rika Joi Gregorio   

 

Ransom:Win32/Critroni.A(Microsoft), Trojan.Cryptolocker.E(Norton), Win32/Filecoder.DA trojan(Eset)

 Plattform:

Windows

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
 live casino online L?sungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
    Ja

  • In the wild::
    Ja

  ?berblick

Infektionsweg: Aus dem Internet heruntergeladen

Wird m?glicherweise von anderer Malware eingeschleust.

Verwendet den Windows Task-Planer, um einen geplanten Task zu erstellen, der die eingeschleuste Kopie ausführt.

Verbindet sich mit einer bestimmten Website, um Daten zu versenden und zu empfangen.

  Technische Details

Dateigr??e: 765,440 bytes
Dateityp: EXE
Speicherresiden: Ja
Erste Muster erhalten am: 06 Februar 2015
Schadteil: Connects to URLs/IPs, Encrypts files, Displays graphics/image, Displays message/message boxes

?bertragungsdetails

Wird m?glicherweise von der folgenden Malware eingeschleust:

  • , damit der gesamte Computer durchsucht werden kann.

Step 2

Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von TROJ_CRYPCTB.P