Analys¨¦ par: Christopher Daniel So   

 Plate-forme:

Mac OS X

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
Faible
Medium
?±ô±ð±¹¨¦
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
    Oui

  • In the wild::
    Oui

  Overview

Voie d'infection: Fallen gelassen von anderer Malware

Um einen ?berblick ¨¹ber das Verhalten dieser Trojan zu erhalten, verwenden Sie das unten gezeigte Bedrohungsdiagramm.

Wird m?glicherweise von anderer Malware eingeschleust.

Anschlie?end werden die heruntergeladenen Dateien ausgef¨¹hrt. Dadurch k?nnen die b?sartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden. Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erw?hnten Sites jedoch nicht zug?nglich.

L?scht sich nach der Ausf¨¹hrung selbst.

  D¨¦tails techniques

File size: Varie
File type: Mach-O
Date de r¨¦ception des premiers ¨¦chantillons: 24 f¨¦vrier 2012
Charge malveillante: Downloads files

?bertragungsdetails

Wird m?glicherweise von der folgenden Malware eingeschleust:

  • JAVA_DROPPR.IC

Download-Routine

?ffnet die folgenden Websites, um Dateien herunterzuladen:

  • http://{BLOCKED}.{BLOCKED}6.139.211/jcounter/

Speichert die heruntergeladenen Dateien unter den folgenden Namen:

  • /tmp/.tdem

Anschlie?end werden die heruntergeladenen Dateien ausgef¨¹hrt. Dadurch k?nnen die b?sartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.

Zum Zeitpunkt der Fertigstellung dieses Dokuments sind die erw?hnten Sites jedoch nicht zug?nglich.

Andere Details

L?scht sich nach der Ausf¨¹hrung selbst.

  Solutions

Moteur de scan minimum: 9.200
First VSAPI Pattern File: 8.800.05
First VSAPI Pattern Release Date: 26 f¨¦vrier 2012
VSAPI OPR Pattern Version: 8.801.00
VSAPI OPR Pattern Release Date: 26 f¨¦vrier 2012

Step 2

Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt, und l?schen Sie Dateien, die als OSX_FLASHBCK.DL entdeckt werden. Falls die entdeckten Dateien bereits von Ihrem live casino online Produkt ges?ubert, gel?scht oder in Quarant?ne verschoben wurden, sind keine weiteren Schritte erforderlich. Dateien in Quarant?ne k?nnen einfach gel?scht werden. Auf dieser finden Sie weitere Informationen.


Participez ¨¤ notre enqu¨ºte!

Related Blog Entries

Fichier associ¨¦