Windows_Trojan_DustyWarehouse_a6cfc9f7
Description
Windows.Trojan.DustyWarehouse
Query · yara
strings:
$a1 = "%4d.%2d.%2d-%2d:%2d:%2d" wide fullword
$a2 = ":]%d-%d-%d %d:%d:%d" wide fullword
$a3 = "\\sys.key" wide fullword
$a4 = "[rwin]" wide fullword
$a5 = "Software\\Tencent\\Plugin\\VAS" fullword
condition:
3 of them