OSX_GEONEI.A
Publish Date: 24 de октября de 2014
OSX/Genieo.D (AVG); MacOS:Genieo-K [PUP] (Avast); Gen:Variant.Adware.MAC.OSX.Genieo.1 (BitDefender); a variant of OSX/Adware.Genieo.K (ESET-NOD32); Adware/OSX_Geonei (Fortinet); OSX/Geonei-A (Sophos); Genieo (Symantec)
PLATFORM:
Mac OS X
OVER ALL RISK RATING:
DAMAGE POTENTIAL::
DISTRIBUTION POTENTIAL::
REPORTED INFECTION:
INFORMATION EXPOSURE:
Low
Medium
High
Critical
Threat Type:
Adware
Destructiveness:
No
Encrypted:
No
In the wild::
Yes
OVERVIEW
Llega como componente integrado en paquetes de malware/grayware/spyware. Puede haberlo instalado manualmente un usuario.
TECHNICAL DETAILS
File size: меняется
File type: Other
Memory resident: Yes
INITIAL SAMPLES RECEIVED DATE: 16 августа 2014
PAYLOAD: Connects to URLs/IPs, Downloads files
Detalles de entrada
Llega como componente integrado en paquetes de malware/grayware/spyware.
Puede haberlo instalado manualmente un usuario.
Rutina de descarga
Accede a los siguientes sitios Web para descargar archivos:
- http://{BLOCKED}-installer.{BLOCKED}t.com/install?session_id={GUID}&app_id=0&offer_id=0&os_version={OS version}&install_version=0&r={value}&disable_dynamic_update=0&active_browser=all
SOLUTION
Minimum scan engine: 9.700
First VSAPI Pattern File: 10.988.07
First VSAPI Pattern Release Date: 16 de августа de 2014
VSAPI OPR PATTERN-VERSION: 10.989.00
VSAPI OPR PATTERN DATE: 16 de августа de 2014