Összefoglaló
Az Infostealer.Rezbau egy trójai, amely információkat lop a fertőzött számítógépről.
Leírás
Az Infostealer.Rezbau spam levelek segítségével terjed.
A Rezbau %UserProfile%Startup[THREAT FILE NAME].exe néven másolja be magát, ahol [THREAT FILE NAME] a következők valamelyike:
- CyCpIo.exe
- CyHidWin.exe
- launcher.exe
A trójai a következő információkat gyűjti be a számítógépen:
- CPU információ
- Gépnév
- Telepített programok
- Operációs rendszer információ
- Időzóna
- Timezone
- Felhasználó nevek
- Screenshot-ok
A következő címekre küldheti el a begyűjtött információkat:
- 46.166.162.147
- 46.4.69.25
Megoldás
Vírusírtó adatbázisának frissítése.
Támadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.symantec.com