Analys¨¦ par: adel   

 Plate-forme:

Windows 2000, XP, Server 2003

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
Faible
Medium
?±ô±ð±¹¨¦
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
     

  • In the wild::
    Oui

  Overview

Um einen ?berblick ¨¹ber das Verhalten dieser Trojan zu erhalten, verwenden Sie das unten gezeigte Bedrohungsdiagramm.

Profite de failles de s¨¦curit¨¦ inconnues au sein de certains logiciels afin de t¨¦l¨¦charger des fichiers malveillants. Anschlie?end werden die heruntergeladenen Dateien ausgef¨¹hrt. Dadurch k?nnen die b?sartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.

  D¨¦tails techniques

Download-Routine

Nutzt unbekannte Schwachstellen in der folgenden Software, um b?sartige Dateien herunterzuladen:

  • Internet Explorer 6 & 7

Nachdem die besagte Schwachstelle erfolgreich ausgenutzt wurde, baut diese Malware eine Verbindung zu den folgenden URLs auf, um m?glicherweise andere b?sartige Dateien herunterzuladen:

  • http://www.{BLOCKED}nkor.com/server.exe

live casino online erkennt die heruntergeladene Datei als:

  • TROJ_INJECT.JDT

Anschlie?end werden die heruntergeladenen Dateien ausgef¨¹hrt. Dadurch k?nnen die b?sartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.

Andere Details

Weitere Informationen ¨¹ber diese Schwachstelle finden Sie weiter unten:

  • , damit der gesamte Computer durchsucht werden kann.

Step 2

Schlie?en Sie alle ge?ffneten Browser-Fenster

Step 3

Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von JS_SHELLCOD.JDT

    ?

Participez ¨¤ notre enqu¨ºte!