Date discovered:16/05/2013
In the wild:Yes
Reported Infections:Medium to high
Distribution Potential:Medium
Damage Potential:Low to medium
Static file:Yes
File size:84.992 Bytes
MD5 checksum:5C9341C4C2A72FE4B6A3333E0FEA10B8
VDF version: - Thursday, May 16, 2013
IVDF version: - Thursday, May 16, 2013

 General Method of propagation:
   • Email

   •  Kaspersky: Trojan-Dropper.Win32.Dorifel.adpt
   •  Sophos: Troj/Agent-ABTI
   •  Eset: Win32/TrojanDownloader.Wauchos.I
     DrWeb: Trojan.Inject2.23
     Fortinet: W32/Dorifel.ADPT!tr
     Rising: Trojan.Agent!534F

Platforms / OS:
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows Server 2008
    Windows 7

Side effects:
   • Drops a malicious file
   • Registry modification

 Files It copies itself to the following location:
   • %ALLUSERSPROFILE%\svchost.exe

 Registry The following registry key is added in order to run the process after reboot:

   • "SunJavaUpdateSched"="%ALLUSERSPROFILE%\svchost.exe"

説明の挿入者 Eric Burk の 2013年5月17日金曜日
説明の更新者 Eric Burk の 2013年5月17日金曜日

戻る . . . .
https:// このウィンドウは暗号化されています。