Analys¨¦ par: Cris Nowell Pantanilla   

 Plate-forme:

Windows

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
 Information Exposure Rating::
Faible
Medium
?±ô±ð±¹¨¦
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
    Oui

  • In the wild::
    Oui

  Overview

Anschlie?end werden die heruntergeladenen Dateien ausgef¨¹hrt. Dadurch k?nnen die b?sartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.

  D¨¦tails techniques

File size: 323,584 bytes
File type: EXE
Memory resident: Oui
Date de r¨¦ception des premiers ¨¦chantillons: 22 mai 2015

Installation

Schleust die folgenden Dateien ein:

  • %System32%\WSPDll.dll

Download-Routine

?ffnet die folgenden Websites, um Dateien herunterzuladen:

  • http://www.{BLOCKED}lm.com.ua/forum/files/.../strings.txt
  • http://www.{BLOCKED}lm.com.ua/forum/files/.../strings.txt
  • http://www.{BLOCKED}p.cz/includes/.../strings.txt
  • http://www.{BLOCKED}usalumni.net/templates/css/strings.txt
  • http://dasan.{BLOCKED}g.ac.kr/~appmath/test/bbs/strings.txt
  • http://{BLOCKED}esitetraffic.com/blog/wp-includes/js/strings.txt

Anschlie?end werden die heruntergeladenen Dateien ausgef¨¹hrt. Dadurch k?nnen die b?sartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.