Hauptgruppierung: TrojWare
Trojaner sind schädliche Programme, die Aktionen ausführen, die vom Benutzer nicht autorisiert sind: Sie löschen, blockieren, ändern oder kopieren Daten und stören die Leistung von Computern oder Computernetzwerken. Im Gegensatz zu Viren und Würmern können die Bedrohungen, die in diese Kategorie fallen, keine Kopien von sich selbst erstellen oder sich selbst replizieren.Trojaner werden nach ihrer Aktion auf einem infizierten Computer klassifiziert.
Kategorie: Trojan-GameThief
Diese Art von bösartigem Programm wurde entwickelt, um Benutzerkonteninformationen für Online-Spiele zu stehlen. Die Daten werden dann an den böswilligen Benutzer übermittelt, der den Trojaner kontrolliert. E-Mail, FTP, das Internet (einschließlich Daten in einer Anfrage) oder andere Methoden können verwendet werden, um die gestohlenen Daten zu übertragen.Mehr Informationen
Plattform: Win32
Win32 ist eine API auf Windows NT-basierten Betriebssystemen (Windows XP, Windows 7 usw.), die die Ausführung von 32-Bit-Anwendungen unterstützt. Eine der am weitesten verbreiteten Programmierplattformen der Welt.Beschreibung
Dieser Trojaner gehört zur Familie der Trojaner, die Passwörter von Online-Gaming-Benutzerkonten stiehlt. Es ist eine Windows-Anwendung (PE EXE-Datei). Die Datei ist 126 464 Byte groß. Es ist verpackt mit ASPack. Die entpackte Datei ist ungefähr 516 KB groß. Es ist in C ++ geschrieben.
Installation
Nach dem Start kopiert der Trojaner seinen ursprünglichen Text in das Verzeichnis der temporären Dateien des aktuellen Benutzers unter dem folgenden Namen:
% Temp% hers.exeEr weist dieser Datei die Attribute "Versteckt", "Nur lesen" und "System" zu. Um sicherzustellen, dass der Trojaner bei jedem Neustart des Systems automatisch gestartet wird, registriert der Trojaner seine ausführbare Datei im Autorunschlüssel der Systemregistrierung:
[HKCUSoftwareMicrosoftWindowsCurrentVersionRun]"cdoosoft" = "% Temp% hers.exe"
Mehr erfahren
Informieren Sie sich über die Statistiken der in Ihrer Region verbreiteten Sicherheitslücken statistics.securelist.com
Sie haben einen Fehler in der Beschreibung der Schwachstelle gefunden? Mitteilen!