Nombre:TR/Renos.pbw.1
Descubierto:17/08/2010
Tipo:Troyano
En circulación (ITW):
Número de infecciones comunicadas:Bajo
Potencial de propagación:Medio-bajo
Potencial dañino:Bajo
Fichero estático:
Tamaño:261.632 Bytes
Suma de control MD5:353735036dbbd8c14fd4a7fe46e0d753
Versión del IVDF:7.10.10.208 - miércoles 18 de agosto de 2010

 General Método de propagación:
   • No tiene rutina propia de propagación


Alias:
   •  Kaspersky: Trojan.Win32.FraudPack.bfss
   •  Sophos: Mal/FakeAV-CX
   •  Microsoft: TrojanDownloader:Win32/Renos.LT
   •  Eset: Win32/TrojanDownloader.FakeAlert.ARF
   •  Sunbelt: VirTool.Win32.Obfuscator.hg!b
   •  DrWeb: BackDoor.Click.1058


Plataformas / Sistemas operativos:
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Efectos secundarios:
   • Modificaciones en el registro

 Registro Añade las siguientes claves al registro:

– [HKCU\SOFTWARE\Microsoft\Handle]
– [HKLM\SYSTEM\ControlSet001\Services\SSHNAS\Parameters]
   • "ServiceDll"=hex(2):%valores hex%



Modifica la siguiente clave del registro:

– [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost]
   Nuevo valor:
   • "netsvcs"=hex(7):%valores hex%

Descripción insertada por Carlos Valero Llabata el jueves 19 de agosto de 2010
Descripción actualizada por Carlos Valero Llabata el jueves 19 de agosto de 2010

Volver . . . .