TROJANSPY.WIN32.EMOTET.SMGA4.HP
October 11, 2018
Plate-forme:
Windows
Overall Risk:
Dommages potentiels: :
Distribution potentielle: :
reportedInfection:
System Impact Rating: :
Information Exposure Rating::
Faible
Medium
Élevé
Critique
Type de grayware:
Trojan Spy
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Die Injizierung erfolgt in alle laufenden Prozesse, um im Speicher resident zu verbleiben.
Détails techniques
File size: 237,072 bytes
File type: DLL
Memory resident: Oui
Date de réception des premiers échantillons: 11 octobre 2018
Installation
Die Injizierung erfolgt in alle laufenden Prozesse, um im Speicher resident zu verbleiben.
Autostart-Technik
Fügt folgende Registrierungseinträge hinzu, um bei jedem Systemstart automatisch ausgeführt zu werden.
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
{Malware Filename} = "regsvr32.exe "{Malware Path}\{Malware Filename}.dll""
Andere Systemänderungen
Ändert die folgenden Registrierungseinträge:
HKEY_CURRENT_USER\Software\Microsoft\
Internet Explorer\Main
NoProtectedModeBanner = "1"
HKEY_CURRENT_USER\Software\Microsoft\
Internet Explorer\Main
TabProcGrowth = "0"