Nombre:TR/Renos.E
Descubierto:17/06/2010
Tipo:Troyano
En circulación (ITW):
Número de infecciones comunicadas:Bajo
Potencial de propagación:Bajo
Potencial dañino:Bajo
Fichero estático:
Tamaño:236.032 Bytes
Suma de control MD5:63daf2bec38f2df0fd257e530B4fdd68
Versión del IVDF:7.10.08.119 - jueves 17 de junio de 2010

 General Método de propagación:
   • No tiene rutina propia de propagación


Alias:
   •  Kaspersky: Trojan.Win32.FraudPack.bivb
   •  TrendMicro: TROJ_FAKEAV.SMA5
   •  F-Secure: Trojan.Win32.FraudPack.bivb
   •  Eset: Win32/Kryptik.GID
   •  DrWeb: BackDoor.Click.1058


Plataforma / Sistema operativo:
   • Windows XP


Efectos secundarios:
   • Modificaciones en el registro

 Registro Añade las siguientes claves al registro:

– [HKLM\SYSTEM\CurrentControlSet\Services\SSHNAS]
   • "Type"=dword:00000020
   • "Start"=dword:00000002
   • "ErrorControl"=dword:00000000
   • "ImagePath"=hex(2):%valores hex%
   • "DisplayName"="SSHNAS"
   • "ObjectName"="LocalSystem"

– [HKLM\SYSTEM\CurrentControlSet\Services\SSHNAS\Parameters]
   • "ServiceDll"=hex(2):%valores hex%

– [HKLM\SYSTEM\CurrentControlSet\Services\SSHNAS\Security]
   • "Security"=hex:%valores hex%



Modifica la siguiente clave del registro:

– [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost]
   Nuevo valor:
   • "netsvcs"=hex(7):%valores hex%

 Datos del fichero Lenguaje de programación:
El programa de malware ha sido escrito en MS Visual C++.

Descripción insertada por Christoph Baumann el miércoles 8 de septiembre de 2010
Descripción actualizada por Christoph Baumann el miércoles 8 de septiembre de 2010

Volver . . . .