Analyse von: Francis Xavier Antazo   

 

TrojanDownloader:Win32/Carberp.A (MICROSOFT), a variant of Win32/TrojanDownloader.Carberp.AM trojan (NOD32)

 Plattform:

Windows

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
 Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Backdoor

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
    Nein

  • In the wild::
    Ja

  Überblick

Infektionsweg: Aus dem Internet heruntergeladen, Fallen gelassen von anderer Malware

Führt Befehle eines externen, böswilligen Benutzers aus, wodurch das betroffene System gefährdet wird.

Zeichnet die Tastatureingaben eines Benutzers auf, um Daten zu entwenden.

  Technische Details

Dateigröße: 270,336 bytes
Speicherresiden: Ja
Erste Muster erhalten am: 09 Februar 2017
Schadteil: Logs keystrokes, Downloads files, Steals information, Modifies files

Backdoor-Routine

Führt die folgenden Befehle eines externen, böswilligen Benutzers aus:

  • Download, install and update plug-ins
  • Remote Desktop Connection
  • Capture Screenshots
  • Monitor Browsers by form grabbing
  • Search words in document files
  • Get FTP passwords
  • Send and delete cookies
  • Download and execute arbitrary files
  • Send files to server
  • Reboot

Datendiebstahl

Folgende Daten werden gesammelt:

  • Gateway
  • IP Mask
  • IP Address
  • Adapter Address
  • Adapter Description
  • AdapterName
  • SecondaryWinsServer
  • PrimaryWinsServer
  • Lease Obtained
  • DHCP Server
  • DHCP Enabled
  • Bot ID
  • Account Name
  • Account Password
  • Account Balance
  • Account Statements
  • MAC Address
  • Java Installation Information

Zeichnet die Tastatureingaben eines Benutzers auf, um Daten zu entwenden.

  Lösungen

Mindestversion der Scan Engine: 9.700

Step 1

Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 3

Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt. Achten Sie auf Dateien, die als BKDR_CARBERP.XF entdeckt werden


Nehmen Sie an unserer Umfrage teil