Analyse von: Michael Jay Villanueva   

 

Mal/Autoinf-D (Sophos); TR/Autorun.AA.22 (Avira)

 Plattform:

Windows

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
 Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
     

  • In the wild::
    Ja

  Überblick

Führt automatisch Dateien aus, wenn ein Benutzer ein Laufwerk öffnet.

  Technische Details

Dateigröße: 294,813 bytes
Dateityp: INF
Speicherresiden: Nein
Erste Muster erhalten am: 20 Januar 2013

Verbreitung

Die besagte .INF-Datei enthält die folgenden Zeichenfolgen:

[garbage characters]
[autorun]
[garbage characters]
action=Open folder to view files
[garbage characters]
icon=shell32.dll,4
[garbage characters]
open=RECYCLER\DSCI5829.jpg
[garbage characters]
shell\Explore=Explore
[garbage characters]
shell\Explore\command=RECYCLER\DSCI5829.jpg
[garbage characters]
shell=Explore
[garbage characters]
UseAutoPlay=1
[garbage characters]

Andere Details

Führt automatisch die folgenden Dateien aus, wenn ein Benutzer ein Laufwerk öffnet:

  • RECYCLER\DSCI5829.jpg

  Lösungen

Mindestversion der Scan Engine: 9.300
Erste VSAPI Pattern-Datei: 9.668.04
Erste VSAPI Pattern veröffentlicht am: 20 Januar 2013
VSAPI OPR Pattern-Version: 9.669.00
VSAPI OPR Pattern veröffentlicht am: 21 Januar 2013
Nehmen Sie an unserer Umfrage teil