TROJ_MYBIOS.SM
Publish Date: March 26, 2015
Rootkit.Win32.Mybios.a (Kaspersky); Rootkit.Win32.Mybios (Ikarus); Trojan.MyBios (ClamAV)
Plattform:
Windows
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Trojan
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Technische Details
Dateigröße: 130,048 bytes
Dateityp: EXE
Speicherresiden: Nein
Erste Muster erhalten am: 06 November 2014
Installation
Schleust die folgenden Dateien ein:
- %User Temp%\hook.rom
- %System Root%\my.sys
- %System%\drivers\bios.sys1 (renamed later. check NOTES)
- %System%\drivers\bios.sys2 (renamed later. check NOTES)
- %User Temp%\{variable name}.tmp (renamed later. check NOTES)
(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.. %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.. %System% ist der Windows Systemordner. Er lautet in der Regel C:\Windows\System unter Windows 98 und ME, C:\WINNT\System32 unter Windows NT und 2000 sowie C:\Windows\System32 unter Windows XP und Server 2003.)