Analys¨¦ par: Raymart Christian Yambot   

 

Backdoor.Asp.Webshell.K (BITDEFENDER)

 Plate-forme:

Windows

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
 Information Exposure Rating::
Faible
Medium
?±ô±ð±¹¨¦
Critique

  • Type de grayware:
    Backdoor

  • Destructif:
    Non

  • Chiffrement:
    Non

  • In the wild::
    Oui

  Overview

Voie d'infection: Aus dem Internet heruntergeladen, Fallen gelassen von anderer Malware

It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.

F¨¹hrt Befehle eines externen, b?swilligen Benutzers aus, wodurch das betroffene System gef?hrdet wird.

  D¨¦tails techniques

File size: 47,360 bytes
File type: ASP
Memory resident: Non
Date de r¨¦ception des premiers ¨¦chantillons: 22 mai 2024
Charge malveillante: Collects system information, Connects to URLs/IPs, Executes commands, Steals information

?bertragungsdetails

It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.

Backdoor-Routine

F¨¹hrt die folgenden Befehle eines externen, b?swilligen Benutzers aus:

  • Execute Arbitrary commands
  • Execute SQL commands
  • Browse files and directories on the web server.
  • Upload files to the server.
  • Download files from the server.
  • Create new files and directories.
  • Edit existing files.
  • Delete files and directories.
  • Change file attributes (read-only, hidden, system, archive).

Datendiebstahl

Folgende Daten werden gesammelt:

  • Server IP address
  • Machine name
  • Network name
  • Running user's name
  • Operating system version
  • Server uptime and current time
  • IIS (web server) version
  • HTTPS status
  • Request paths
  • Server port
  • Session ID

Andere Details

Es macht Folgendes:

  • It receives arbitrary commands passed through its request parameter.
  • It requires login credential to access its functionalities.
  • It navigates to the specified website when the 'lake' hyperlink is clicked.
    • http://{BLOCKED}2.0x54.org

  Solutions

Moteur de scan minimum: 9.800
First VSAPI Pattern File: 19.374.04
First VSAPI Pattern Release Date: 31 mai 2024
VSAPI OPR Pattern Version: 19.375.00
VSAPI OPR Pattern Release Date: 01 juin 2024

Step 1

F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt, und l?schen Sie Dateien, die als Backdoor.ASP.WEBSHELL.X entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarant?ne k?nnen einfach gel?scht werden. Auf dieser finden Sie weitere Informationen.


Participez ¨¤ notre enqu¨ºte!