TSPY_BANKER.UKL
Publish Date: 23 maggio 2015
Piattaforma:
Windows
Valutazione del rischio complessivo:
Potenziale dannoso: :
Potenziale di distribuzione: :
Reported Infection:
Informazioni esposizione: :
Basso
Medio
Alto
Critico
Tipo di minaccia informatica:
Trojan
Distruttivo?:
No
Crittografato?:
Sì
In the wild::
Sì
Panoramica e descrizione
Después ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados.
Dettagli tecnici
Dimensione file: 323,584 bytes
Tipo di file: EXE
Residente in memoria: Sì
Data di ricezione campioni iniziali: 22 maggio 2015
Instalación
Infiltra los archivos siguientes:
- %System32%\WSPDll.dll
Rutina de descarga
Accede a los siguientes sitios Web para descargar archivos:
- http://www.{BLOCKED}lm.com.ua/forum/files/.../strings.txt
- http://www.{BLOCKED}lm.com.ua/forum/files/.../strings.txt
- http://www.{BLOCKED}p.cz/includes/.../strings.txt
- http://www.{BLOCKED}usalumni.net/templates/css/strings.txt
- http://dasan.{BLOCKED}g.ac.kr/~appmath/test/bbs/strings.txt
- http://{BLOCKED}esitetraffic.com/blog/wp-includes/js/strings.txt
Después ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados.