BKDR_VAWTRAK.GPT
Backdoor:Win32/Vawtrak.F (Microsoft),Backdoor.Win32.Papras.rwn (Kaspersky)
Windows
Tipo de grayware:
Backdoor
Destrutivo:
Não
Criptografado:
In the Wild:
Sim
Visão geral
Ändert Zoneneinstellungen von Internet Explorer.
Detalhes técnicos
Installation
Schleust die folgenden Eigenkopien in das betroffene System ein und führt sie aus:
- %All Users Profile%\Application Data\{Random Folder}\{Random Filename}.{File Extension}
Autostart-Technik
Fügt folgende Registrierungseinträge hinzu, um bei jedem Systemstart automatisch ausgeführt zu werden.
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
{Random Folder} = "regsvr32.exe "%All Users Profile%\Application Data\{Random Folder}\{Random Filename}.{File Extension}""
Andere Systemänderungen
Fügt die folgenden Registrierungsschlüssel hinzu:
HKEY_CLASSES_ROOT\CLSID\{CLSID 1}
HKEY_CLASSES_ROOT\CLSID\{CLSID 2}
HKEY_CURRENT_USER\Software\Classes\
CLSID\{CLSID 1}
HKEY_CURRENT_USER\Software\Classes\
CLSID\{CLSID 2}
Fügt die folgenden Registrierungseinträge hinzu:
HKEY_CURRENT_USER\Software\Classes\
CLSID\{CLSID 2}
{CLSID 3} = "{hex value}"
HKEY_CLASSES_ROOT\CLSID\{CLSID 1}
#cert = "{hex value}"
HKEY_CURRENT_USER\Software\Classes\
CLSID\{CLSID 1}
#cert = "{hex value}"
HKEY_CLASSES_ROOT\CLSID\{CLSID 2}
{CLSID 3} = "{hex value}"
Änderung der Startseite von Webbrowser und Suchseite
Ändert Zoneneinstellungen von Internet Explorer.