分析者: Jennifer Gumban   

 :

Trojan:Win32/KillDisk.M (Microsoft), Trojan.SystemKiller (Malwarebytes), Win32/KillDisk.NBD (ESET-NOD32)

 平台:

Windows

 总体风险等级:
 潜在破坏:
 潜在分布:
 感染次数:
 信息暴露:

  • 恶意软件类型:
    Trojan

  • 有破坏性?:
    没有

  • 加密?:
    没有

  • In the Wild:
    是的

  概要

感染途徑: ???????, ?????????

它以其他恶意软件释放的文件或用户访问恶意网站时不知不觉下载的文件的形式到达系统。它开始执行然后再删除。

  技术详细信息

文件大小: 98,304 bytes
报告日期: EXE
内存驻留: 是的
初始樣本接收日期: 2016年1月1日
Payload: ????, ????, ????, ????

??????

???????:

  • .crt
  • .bin
  • .exe
  • .db
  • .dbf
  • .pdf
  • .djvu
  • .doc
  • .docx
  • .xls
  • .xlsx
  • .jar
  • .ppt
  • .pptx
  • .tib
  • .vhd
  • .iso
  • .lib
  • .mdb
  • .accdb
  • .sql
  • .mdf
  • .xml
  • .rtf
  • .ini
  • .cfg
  • .boot
  • .txt
  • .rar
  • .msi
  • .zip
  • .jpg
  • .bmp
  • .jpeg
  • .tiff

????

????????????????????:

  • komut.exe
  • sec_service.exe