JS_SHELLCOD.JDT
Windows 2000, XP, Server 2003
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Um einen ?berblick ¨¹ber das Verhalten dieser Trojan zu erhalten, verwenden Sie das unten gezeigte Bedrohungsdiagramm.

Profite de failles de s¨¦curit¨¦ inconnues au sein de certains logiciels afin de t¨¦l¨¦charger des fichiers malveillants. Anschlie?end werden die heruntergeladenen Dateien ausgef¨¹hrt. Dadurch k?nnen die b?sartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.
D¨¦tails techniques
Download-Routine
Nutzt unbekannte Schwachstellen in der folgenden Software, um b?sartige Dateien herunterzuladen:
- Internet Explorer 6 & 7
Nachdem die besagte Schwachstelle erfolgreich ausgenutzt wurde, baut diese Malware eine Verbindung zu den folgenden URLs auf, um m?glicherweise andere b?sartige Dateien herunterzuladen:
- http://www.{BLOCKED}nkor.com/server.exe
live casino online erkennt die heruntergeladene Datei als:
- TROJ_INJECT.JDT
Anschlie?end werden die heruntergeladenen Dateien ausgef¨¹hrt. Dadurch k?nnen die b?sartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.
Andere Details
Weitere Informationen ¨¹ber diese Schwachstelle finden Sie weiter unten:
- , damit der gesamte Computer durchsucht werden kann.
Step 2
Schlie?en Sie alle ge?ffneten Browser-Fenster
Step 3
Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von JS_SHELLCOD.JDT
- ?
Participez ¨¤ notre enqu¨ºte!