TSPY_BANKER.UKL
Publish Date: 23 de мая de 2015
PLATFORM:
Windows
OVER ALL RISK RATING:
DAMAGE POTENTIAL::
DISTRIBUTION POTENTIAL::
REPORTED INFECTION:
INFORMATION EXPOSURE:
Low
Medium
High
Critical
Threat Type:
Trojan
Destructiveness:
No
Encrypted:
Yes
In the wild::
Yes
OVERVIEW
Después ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados.
TECHNICAL DETAILS
File size: 323,584 bytes
File type: EXE
Memory resident: Yes
INITIAL SAMPLES RECEIVED DATE: 22 мая 2015
Instalación
Infiltra los archivos siguientes:
- %System32%\WSPDll.dll
Rutina de descarga
Accede a los siguientes sitios Web para descargar archivos:
- http://www.{BLOCKED}lm.com.ua/forum/files/.../strings.txt
- http://www.{BLOCKED}lm.com.ua/forum/files/.../strings.txt
- http://www.{BLOCKED}p.cz/includes/.../strings.txt
- http://www.{BLOCKED}usalumni.net/templates/css/strings.txt
- http://dasan.{BLOCKED}g.ac.kr/~appmath/test/bbs/strings.txt
- http://{BLOCKED}esitetraffic.com/blog/wp-includes/js/strings.txt
Después ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados.