Analyse von: Erika Bianca Mendoza   

 Plattform:

Windows 2000, Windows XP, Windows Server 2003

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Worm

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
    Nein

  • In the wild::
    Ja

  ?berblick

Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.

Verbindet sich mit bestimmten URLs. Dadurch kann ein b?swilliger Benutzer extern über die Installation informiert werden. Es k?nnen auch m?glicherweise b?sartige Dateien auf den Computer heruntergeladen werden, so dass das Risiko einer Infektion durch andere Bedrohungen erh?ht wird.

  Technische Details

Dateigr??e: 86,016 bytes
Dateityp: EXE
Speicherresiden: Ja
Erste Muster erhalten am: 06 Juli 2011

?bertragungsdetails

Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.

Installation

Schleust die folgenden Dateien ein:

  • {removable drive}\recycler.lnk

Schleust die folgenden Eigenkopien in das betroffene System ein:

  • {removable drive}\RECYCLER\{random}.exe

Erstellt die folgenden Ordner:

  • {removable drive}\RECYCLER

Download-Routine

Verbindet sich mit den folgenden b?sartigen URLs:

  • ng.{BLOCKED}loan.com
  • ng.{BLOCKED}ketbaby.com
  • ng.{BLOCKED}allone.com
  • ng.{BLOCKED}pperz11.com
  • {BLOCKED}ousez11.com

Zugeh?rige Datei