TROJ_KILLDISK.IUB
Data de publicação: 11 janeiro 2018
Plataforma:
Windows
Classificao do risco total:
Potencial de dano:
Potencial de distribuição:
infecção relatada:
Exposição das informações:
Baixo
Medium
Alto
Crítico
Tipo de grayware:
Trojan
Destrutivo:
Não
Criptografado:
Não
In the Wild:
Sim
Visão geral
Canal de infecção: Fallen gelassen von anderer Malware, Aus dem Internet heruntergeladen
Löscht Dateien, so dass Programme und Anwendungen nicht ordnungsgemäß ausgeführt werden.
Detalhes técnicos
Tipo de compactação: 61,440 bytes
Tipo de arquivo: EXE
Residente na memória: Sim
Data de recebimento das amostras iniciais: 10 janeiro 2018
Carga útil: Wipes MBR data, Terminates processes, Restarts system
Andere Systemänderungen
Löscht die folgenden Dateien:
- %Windows%\0123456789
- %Windows%\dimens.exe
(Hinweis: %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)
Prozessbeendigung
Beendet die folgenden Prozesse, wenn sie im Speicher des betroffenen Systems ausgeführt werden:
- csrss.exe
- wininit.exe
- winlogon.exe
- lsass.exe
Solução
Mecanismo de varredura mínima: 9.850
Primeiro arquivo padrão VSAPI: 13.898.04
Data do lançamento do primeiro padrão VSAPI: 11 janeiro 2018
VSAPI OPR Pattern Version: 13.899.00
VSAPI OPR Pattern veröffentlicht am: 12 janeiro 2018