Encyklopedický vstup
Aktualizováno: 04.1.2012 | Zveřejněno: Oct 17, 2011 Aliasy
Úroveň pohotovosti (?)
Těžká
Antimalware Ochrana údajů
Microsoftdoporučuje, aby si stáhnout nejnovější definice , aby si chráněné.
Aktualizováno: 04.1.2012 | Zveřejněno: Oct 17, 2011 Aliasy
-
Win-Trojan/Agent.16384.BHU (AhnLab)
- Trojan.Win32.Zapchast.sgn (Kaspersky)
- Mal/Sirefef-K (Sophos)
- W32.Rontokbro@mm (Symantec)
- TROJ_SIREFEF.DC (Trend Micro)
Úroveň pohotovosti (?)
Těžká
Antimalware Ochrana údajů
Microsoftdoporučuje, aby si stáhnout nejnovější definice , aby si chráněné.
Detekce poslední aktualizace: Definice: 1.127.363.0 Vydáno: 21.května 2012 | Detekce původně vytvořeny: Definice: 1.113.1843.0 Vydáno: 17.října 2011 |
Shrnutí
Trojan:Win32/Sirefef.K je součástí Win32/Sirefef- Vícekomponentní rodina malwaru, který mírní postiženého uživatele internetu zážitek tím, že upravuje výsledky vyhledávání, a vytváří pay-per-click příjmy z reklamy na svých kontrolorů. Rodina se skládá z několika částí, které vykonávají různé funkce, jako je stahování aktualizací a další součásti, skrývá existující komponenty nebo provádění užitečného zatížení.
Příznaky
Nejsou žádné běžné příznaky spojené s touto hrozbou. Varovná oznámení z nainstalovaný antivirový software, může být pouze příznaky.
Technické informace (analýza)
Trojan:Win32/Sirefef.K je součástí Win32/Sirefef- Vícekomponentní rodina malwaru, který mírní postiženého uživatele internetu zážitek tím, že upravuje výsledky vyhledávání, a vytváří pay-per-click příjmy z reklamy na svých kontrolorů. Rodina se skládá z několika částí, které vykonávají různé funkce, jako je stahování aktualizací a další součásti, skrývá existující komponenty nebo provádění užitečného zatížení.
Trojan:Win32/Sirefef.K je detekce Sirefef komponenta, která vstřikuje škodlivý kód do procesu, jako je "svchost.exe".
Ve volné přírodě, Trojan:Win32/Sirefef.K Je zjištěno, že se snížily o další komponenty, detekován jako TrojanDropper:win32/Sirefef.BA mohou být přítomny jako soubor s názvem "800000cb.@".
Žádné komentáře:
Okomentovat