Nombre:TR/Renos.AT
Descubierto:01/09/2010
Tipo:Troyano
En circulación (ITW):
Número de infecciones comunicadas:Bajo
Potencial de propagación:Bajo
Potencial dañino:Bajo
Fichero estático:
Tamaño:311.808 Bytes
Suma de control MD5:d86103fb5da2e507baab755cf1e2d4a4
Versión del IVDF:7.10.11.68 - miércoles 1 de septiembre de 2010

 General Método de propagación:
   • No tiene rutina propia de propagación


Alias:
   •  Mcafee: Downloader-CEW.b
   •  Kaspersky: Trojan.Win32.FraudPack.biad
   •  F-Secure: W32/Malware!Gemini
   •  Sophos: Mal/FakeAV-CX
   •  PCTools: Trojan.FakeAV
   •  Eset: Win32/TrojanDownloader.FakeAlert.AVU
   •  Sunbelt: VirTool.Win32.Obfuscator.hg!b
   •  AhnLab: Win-Trojan/Fakeav.311808.S
   •  DrWeb: Trojan.MulDrop1.15267


Plataformas / Sistemas operativos:
   • Windows 98
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Efectos secundarios:
   • Suelta un fichero dañino
   • Modificaciones en el registro

 Ficheros Crea el siguiente fichero:

%SYSDIR%\sshnas21.dll Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Renos.AB.4

 Registro Añade las siguientes claves al registro:

– [HKCU\Software\Microsoft\Handle]
   • "%serie de caracteres aleatorios%"=dword:%valores hex%

– [HKLM\SYSTEM\CurrentControlSet\Services\SSHNAS]
   • "Type"=dword:%valores hex%
   • "Start"=dword:%valores hex%
   • "ErrorControl"=dword:%valores hex%
   • "ImagePath"=hex(2):%valores hex%
   • "DisplayName"="SSHNAS"
   • "ObjectName"="LocalSystem

– [HKLM\SYSTEM\CurrentControlSet\Services\SSHNAS\Parameters]
   • "ServiceDll"=hex(2):%valores hex%

– [HKLM\SYSTEM\CurrentControlSet\Services\SSHNAS\Security]
   • "Security"=hex:%valores hex%



Modifica la siguiente clave del registro:

– [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost]
   Nuevo valor:
   • "netsvcs"=hex(7):%valores hex%

Descripción insertada por Christoph Baumann el jueves 2 de septiembre de 2010
Descripción actualizada por Christoph Baumann el viernes 3 de septiembre de 2010

Volver . . . .