RTKT_STRAXBOT.A
December 11, 2015
Trojan:WinNT/Rortiem.A (Microsoft), Backdoor.Straxbot (Symantec)
Plate-forme:
Windows
Overall Risk:
Dommages potentiels: :
Distribution potentielle: :
reportedInfection:
Information Exposure Rating::
Faible
Medium
Élevé
Critique
Type de grayware:
Rootkit
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Détails techniques
File size: 102,528 bytes
Date de réception des premiers échantillons: 25 novembre 2015
Einschleusungsroutine
Schleust die folgenden Dateien ein:
- %Temp%\{random file name 3}.bin
- %Temp%\{random file name 1}.temp
- %Windows%\Installer\{GUID}\{random file name 2}.bin
(Hinweis: %Temp% ist der Windows Ordner für temporäre Dateien, normalerweise C:\Windows\Temp oder C:\WINNT\Temp.. %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)