Laboratoire antivirus Avira

‹ Retour

TR/Rogue.11779900

Brève description
  • Nom
    TR/Rogue.11779900
  • La date de la découverte
    1 oct. 2015
  • Version VDF
    7.11.176.208 (2014-10-06 09:14)
Description complète

Le terme « TR » désigne un cheval de Troie qui est en mesure d’espionner vos données, de porter atteinte à votre vie privée et qui peut effectuer des modifications indésirables sur le système.

  • VDF
    7.11.176.208 (2014-10-06 09:14)
  • Alias
    Avast: Win32:Malware-gen
    AVG: CoinMiner.DEO
    Dr. Web: Tool.BtcMine.36
    Kaspersky Lab: not-a-virus:RiskTool.Win32.BitCoinMiner.cdq
    ESET: Win32/BitCoinMiner.M potentially unsafe application
  • Fichiers
    Les fichiers suivants sont créés:
    • %WINDIR%\RegPolicy\bitcoinminercuda_10.cubin
    • %WINDIR%\RegPolicy\bitcoinminercuda_11.cubin
    • %WINDIR%\RegPolicy\bitcoinminercuda_20.cubin
    • %WINDIR%\RegPolicy\bitcoinmineropencl.cl
    • %WINDIR%\RegPolicy\cudart32_32_16.dll
    • %WINDIR%\RegPolicy\curllib.dll
    • %WINDIR%\RegPolicy\libeay32.dll
    • %WINDIR%\RegPolicy\libsasl.dll
    • %WINDIR%\RegPolicy\openldap.dll
    • %WINDIR%\RegPolicy\ssleay32.dll
    • %WINDIR%\RegPolicy\contosog.exe
    • %WINDIR%\RegPolicy\contosor.exe
    • %WINDIR%\RegPolicy\aticonto.exe
  • Registre
    Les entrées de registre suivantes sont ajoutées:
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ("aticonto": "%WINDIR%\RegPolicy\aticonto.exe")