TROJANSPY.WIN32.EMOTET.SMGA4.HP
Publish Date: October 11, 2018
Plattform:
Windows
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Beeinträchtigung der Systemleistung ::
Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Trojan Spy
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Die Injizierung erfolgt in alle laufenden Prozesse, um im Speicher resident zu verbleiben.
Technische Details
Dateigröße: 237,072 bytes
Dateityp: DLL
Speicherresiden: Ja
Erste Muster erhalten am: 11 Oktober 2018
Installation
Die Injizierung erfolgt in alle laufenden Prozesse, um im Speicher resident zu verbleiben.
Autostart-Technik
Fügt folgende Registrierungseinträge hinzu, um bei jedem Systemstart automatisch ausgeführt zu werden.
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
{Malware Filename} = "regsvr32.exe "{Malware Path}\{Malware Filename}.dll""
Andere Systemänderungen
Ändert die folgenden Registrierungseinträge:
HKEY_CURRENT_USER\Software\Microsoft\
Internet Explorer\Main
NoProtectedModeBanner = "1"
HKEY_CURRENT_USER\Software\Microsoft\
Internet Explorer\Main
TabProcGrowth = "0"