Threat Database Trojans Trojan.Foxhiex

Trojan.Foxhiex

Cartão de pontuação de ameaças

Nível da Ameaça: 80 % (Alto)
Computadores infectados: 79
Visto pela Primeira Vez: January 24, 2018
Visto pela Última Vez: February 4, 2022
SO (s) Afetados: Windows

Trojan.Foxhiex é um nome generalizado de detecção, usado pelos fornecedores de segurança cibernética, para se referir a um Trojan de computador distribuído via malvertising (anúncios corrompidos). Os atacantes associados ao Foxhiex usam propagandas publicadas em sites com conteúdo pornográfico e redirecionam os usuários para URLs inseguras. Carregando os links corrompidos desencadeia o download de um arquivo criptografado junto com um arquivo JS, que desencripta a carga útil da ameaça e a carrega na memória do sistema. O Trojan.Foxhiex é usado pelos golpistas para enviar enxurradas de emails de spam e facilitar a distribuição de outras ameaças.

Os usuários de PC infectados pelo Trojan.Foxhiex podem não notar a sua presença, considerando-se que a ameaça requer recursos mínimos do sistema para executar e não desacelera a máquina. O Trojan Foxhiex pode ser detectado por especialistas com experiência em redes, uma vez que a ameaça realiza múltiplas conexões com vários serviços de e-mail. Os dados enviados pelo Foxhiex Trojan são transmitidos através da porta padrão 8080 usando uma instância oculta do Internet Explorer. Os pesquisadores de segurança informática informaram que o Foxhiex Trojan pode criar os seguintes diretórios:

C:\Users\username\Application Data\
C:\Users\username\MetaData\
C:\Users\username\Microsoft\Crypto
C:\Users\username\datawork\

Os executáveis que são utilizados pelo Trojan.Foxhiex incluem:

6239.exe
Hype Rat Beta.exe
Whilling.exe
aaaa.exe
ghetto.exe

O Trojan.Foxhiex pode injetar código no processo host do Windows - svchost.exe para evitar a detecção. O executável primário para o Foxyiex Trojan pode ser armazenado em pastas protegidas e blocos de memória guardados na unidade do sistema. Recomenda-se remover o Trojan.Foxhiex com a ajuda de um produto anti-malware confiável. As empresas AV estão usando os seguintes nomes de detecção para marcar as variantes do Foxhiex Trojan:

  • Backdoor.Breut
  • PWSZbot-FABL!91B6826CEFA7
  • Troj/MSIL-VZ
  • Gen:Variant.Kazy.363616
  • Troj_Foxhiex.kh
  • Trojan ( 004987c81 )
  • Trojan.Win32.Foxhiex.buq
  • Trojan/Foxhiex.aq
  • W32/Foxhiex.AEQ!tr
  • MSIL:Injector-IZ [Cryp]
  • Win.Trojan.Agent-737491
  • TROJ_GEN.R0CBC0PFJ14

SpyHunter detecta e remove Trojan.Foxhiex

Detalhes Sobre os Arquivos do Sistema

Trojan.Foxhiex pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. file.exe 8dc681c56027f5fb3fc3bd13568ee65c 1

Detalhes sobre o Registro

Trojan.Foxhiex pode criar a seguinte entrada de registro ou entradas de registro:
Regexp file mask
%APPDATA%\Microsoft Software\Windows Idle Driver\Idle Driver.exe

Tendendo

Mais visto

Carregando...