Analyse von: Wilbert Vidal   

 Plattform:

Windows

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
 Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
    Nein

  • In the wild::
    Ja

  Überblick

Infektionsweg: Fallen gelassen von anderer Malware, Aus dem Internet heruntergeladen

Löscht Dateien, so dass Programme und Anwendungen nicht ordnungsgemäß ausgeführt werden.

  Technische Details

Dateigröße: 61,440 bytes
Dateityp: EXE
Speicherresiden: Ja
Erste Muster erhalten am: 10 Januar 2018
Schadteil: Wipes MBR data, Terminates processes, Restarts system

Andere Systemänderungen

Löscht die folgenden Dateien:

  • %Windows%\0123456789
  • %Windows%\dimens.exe

(Hinweis: %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)

Prozessbeendigung

Beendet die folgenden Prozesse, wenn sie im Speicher des betroffenen Systems ausgeführt werden:

  • csrss.exe
  • wininit.exe
  • winlogon.exe
  • lsass.exe

  Lösungen

Mindestversion der Scan Engine: 9.850
Erste VSAPI Pattern-Datei: 13.898.04
Erste VSAPI Pattern veröffentlicht am: 11 Januar 2018
VSAPI OPR Pattern-Version: 13.899.00
VSAPI OPR Pattern veröffentlicht am: 12 Januar 2018
Nehmen Sie an unserer Umfrage teil