Analys¨¦ par: Rika Joi Gregorio   

 

Ransom:Win32/Critroni.A(Microsoft), Trojan.Cryptolocker.E(Norton), Win32/Filecoder.DA trojan(Eset)

 Plate-forme:

Windows

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
 Information Exposure Rating::
Faible
Medium
?±ô±ð±¹¨¦
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
    Oui

  • In the wild::
    Oui

  Overview

Voie d'infection: Aus dem Internet heruntergeladen

Wird m?glicherweise von anderer Malware eingeschleust.

Verwendet den Windows Task-Planer, um einen geplanten Task zu erstellen, der die eingeschleuste Kopie ausf¨¹hrt.

Verbindet sich mit einer bestimmten Website, um Daten zu versenden und zu empfangen.

  D¨¦tails techniques

File size: 765,440 bytes
File type: EXE
Memory resident: Oui
Date de r¨¦ception des premiers ¨¦chantillons: 06 f¨¦vrier 2015
Charge malveillante: Connects to URLs/IPs, Encrypts files, Displays graphics/image, Displays message/message boxes

?bertragungsdetails

Wird m?glicherweise von der folgenden Malware eingeschleust:

  • , damit der gesamte Computer durchsucht werden kann.

Step 2

Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von TROJ_CRYPCTB.P