Analysé par: Pearl Charlaine Espejo   

 

Trojan.Rovnix (Malwarebytes); TrojanDownloader:Win32/Rovnix.A (Microsoft); Trojan-Spy.Win32.Carberp.aqaw (Kaspersky); Win32/Rovnix.AF (ESET-NOD32)

 Plate-forme:

Windows

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
 Information Exposure Rating::
Faible
Medium
Élevé
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
     

  • In the wild::
    Oui

  Overview


  Détails techniques

File size: 80,384 bytes
File type: DLL
Date de réception des premiers échantillons: 18 février 2016

Andere Systemänderungen

Fügt die folgenden Registrierungsschlüssel hinzu:

HKEY_CURRENT_USER\Software\Microsoft\
Installer\Products\B{Volume Serial Number}

HKEY_CURRENT_USER\Software\Microsoft\
Installer\Products\B{Volume Serial Number}\
PLUGIN

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Installer\Products\B{Volume Serial Number}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Installer\Products\B{Volume Serial Number}\
PLUGIN

Fügt die folgenden Registrierungseinträge hinzu:

HKEY_CURRENT_USER\Software\Microsoft\
Installer\Products\B{Volume Serial Number}
SH1 = "{hex values"}

HKEY_CURRENT_USER\Software\Microsoft\
Installer\Products\B{Volume Serial Number}
SH2 = "{hex values"}

HKEY_CURRENT_USER\Software\Microsoft\
Installer\Products\B{Volume Serial Number}
SH3 = "{hex values"}

HKEY_CURRENT_USER\Software\Microsoft\
Installer\Products\B{Volume Serial Number}
RR = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Installer\Products\B{Volume Serial Number}\
PLUGIN
{random} = "{hex values"}

  Solutions

Moteur de scan minimum: 9.800
Participez à notre enquête!