Analyse von: Kiyoshi Obuchi   

 

PUA:Win32/Somoto (Microsoft); PUA.BetterInstaller (Symantec)

 Plattform:

Windows

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
 Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Potentially Unwanted Application

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
     

  • In the wild::
    Ja

  Überblick


  Technische Details

Dateigröße: 201,808 bytes
Dateityp: EXE
Erste Muster erhalten am: 06 November 2018

Andere Systemänderungen

Fügt die folgenden Registrierungseinträge hinzu:

HKEY_CURRENT_USER\Software\Somoto\
SDP
muid = "{Random Characters}"

HKEY_CURRENT_USER\Software\Somoto\
SDP
uid = "{Random Characters}"

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
sdp
(Default) = URL:SDP Protocol

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
sdp
URL Protocol =

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
sdp\shell\open\
command
(Default) = "{Malware Filename\Malware File Path}" /protocol %1

HKEY_CURRENT_USER\Software\Microsoft\
Internet Explorer\ProtocolExecute\sdp
WarnOnOpen = 0

HKEY_CURRENT_USER\Software\Somoto\
SDP
nc = {Hex Values}

HKEY_CURRENT_USER\Software\Somoto\
SDP
flags = 4