Összefoglaló
A Trojan.Yather egy trójai kártevő, amely további kártékony fájlokat tölthet le és futtathat a fertőzött számítógépen.
Leírás
A következő fájlokat hozza létre:
- %UserProfile%Application Datasjacdasbweourvn
- %UserProfile%Application Datasjacdasbweourvnkruohrflnh.exe
- %UserProfile%Application Datasjacdasbweourvnnymgtpoqc.exe
Az alábbi registry bejegyzést hozza létre:
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun”Application Locator Session Logs Redirector” = “%UserProfile%Application Datasjacdasbweourvnnymgtpoqc.exe”
A következő szerverhez csatlakozik:
[http://]captainstrong.net/forum/searc[REMOVED]
Támadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.symantec.com