TROJ_KILLDISK.IUB
2018年1月11日
平台:
Windows
总體(tǐ)风险等级:
潜在破坏:
潜在分(fēn)布:
感染次数:
信息暴露:

恶意软件类型:
Trojan
有(yǒu)破坏性?:
没有(yǒu)
加密?:
没有(yǒu)
In the Wild:
是的
概要
感染途徑: 下降了其他(tā)恶意软件, 从互联网上下载
它以其他(tā)恶意软件释放的文(wén)件或用(yòng)户访问恶意网站时不知不觉下载的文(wén)件的形式到达系统。它开始执行然后再删除。
技(jì )术详细信息
文(wén)件大小(xiǎo): 61,440 bytes
报告日期: EXE
内存驻留: 是的
初始樣本接收日期: 2018年1月10日
Payload: 终止进程, 重启系统
其他(tā)系统修改
它删除下列文(wén)件:
- %Windows%\0123456789
- %Windows%\dimens.exe
(注意: %Windows% 是 Windows 文(wén)件夹,通常位于 C:\WINDOWS 或 C:\WINNT。)
进程终止
它终止在受感染的系统内存中(zhōng)运行的下列进程:
- csrss.exe
- wininit.exe
- winlogon.exe
- lsass.exe