Analisado por: Wilbert Vidal   

 Plataforma:

Windows

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
 Exposição das informações:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    Não

  • Criptografado:
    Não

  • In the Wild:
    Sim

  Visão geral

Canal de infecção: Fallen gelassen von anderer Malware, Aus dem Internet heruntergeladen

Löscht Dateien, so dass Programme und Anwendungen nicht ordnungsgemäß ausgeführt werden.

  Detalhes técnicos

Tipo de compactação: 61,440 bytes
Tipo de arquivo: EXE
Residente na memória: Sim
Data de recebimento das amostras iniciais: 10 janeiro 2018
Carga útil: Wipes MBR data, Terminates processes, Restarts system

Andere Systemänderungen

Löscht die folgenden Dateien:

  • %Windows%\0123456789
  • %Windows%\dimens.exe

(Hinweis: %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)

Prozessbeendigung

Beendet die folgenden Prozesse, wenn sie im Speicher des betroffenen Systems ausgeführt werden:

  • csrss.exe
  • wininit.exe
  • winlogon.exe
  • lsass.exe

  Solução

Mecanismo de varredura mínima: 9.850
Primeiro arquivo padrão VSAPI: 13.898.04
Data do lançamento do primeiro padrão VSAPI: 11 janeiro 2018
VSAPI OPR Pattern Version: 13.899.00
VSAPI OPR Pattern veröffentlicht am: 12 janeiro 2018
Participe da nossa pesquisa!