Analizzato da: Francis Xavier Antazo   

 

TrojanDownloader:Win32/Carberp.A (MICROSOFT), a variant of Win32/TrojanDownloader.Carberp.AM trojan (NOD32)

 Piattaforma:

Windows

 Valutazione del rischio complessivo:
 Potenziale dannoso: :
 Potenziale di distribuzione: :
 Reported Infection:
 Informazioni esposizione: :
Basso
Medio
Alto
Critico

  • Tipo di minaccia informatica:
    Backdoor

  • Distruttivo?:
    No

  • Crittografato?:
    No

  • In the wild::

  Panoramica e descrizione

Canale infezione: Descargado de Internet, Eliminado por otro tipo de malware

Ejecuta comandos desde un usuario remoto malicioso que pone en peligro el sistema afectado.

Registra las pulsaciones de teclas de un usuario para robar información.

  Dettagli tecnici

Dimensione file: 270,336 bytes
Residente in memoria:
Data di ricezione campioni iniziali: 09 febbraio 2017
Carica distruttiva: Logs keystrokes, Downloads files, Steals information, Modifies files

Rutina de puerta trasera

Ejecuta los comandos siguientes desde un usuario remoto malicioso:

  • Download, install and update plug-ins
  • Remote Desktop Connection
  • Capture Screenshots
  • Monitor Browsers by form grabbing
  • Search words in document files
  • Get FTP passwords
  • Send and delete cookies
  • Download and execute arbitrary files
  • Send files to server
  • Reboot

Robo de información

Recopila los siguientes datos:

  • Gateway
  • IP Mask
  • IP Address
  • Adapter Address
  • Adapter Description
  • AdapterName
  • SecondaryWinsServer
  • PrimaryWinsServer
  • Lease Obtained
  • DHCP Server
  • DHCP Enabled
  • Bot ID
  • Account Name
  • Account Password
  • Account Balance
  • Account Statements
  • MAC Address
  • Java Installation Information

Registra las pulsaciones de teclas de un usuario para robar información.

  Soluzioni

Motore di scansione minimo: 9.700

Step 1

Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploración, deben comprobar que tienen desactivada la opción Restaurar sistema para permitir la exploración completa del equipo.

Step 3

Explorar el equipo con su producto de Trend Micro y anotar los archivos detectados como BKDR_CARBERP.XF


Sondaggio