TSPY_FAREIT.ARA
Data de publicação: 12 dezembro 2013
Trojan-PSW.Win32.Fareit.amnk (Kaspersky)
Plataforma:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Classificao do risco total:
Potencial de dano:
Potencial de distribuição:
infecção relatada:
Exposição das informações:
Baixo
Medium
Alto
Crítico
Tipo de grayware:
Spyware
Destrutivo:
Não
Criptografado:
Sim
In the Wild:
Sim
Visão geral
Canal de infecção: Fallen gelassen von anderer Malware, Aus dem Internet heruntergeladen
Löscht sich nach der Ausführung selbst.
Detalhes técnicos
Tipo de compactação: 75,389 bytes
Tipo de arquivo: EXE
Residente na memória: Sim
Data de recebimento das amostras iniciais: 25 novembro 2013
Carga útil: Connects to URLs/IPs, Downloads files, Steals information
Andere Systemänderungen
Erstellt auch die folgenden Registrierungseinträge während der eigenen Installation:
HKEY_CURRENT_USER\Software\WinRAR
HWID = "{random value}"
HKEY_CURRENT_USER\Software\WinRAR
Client Hash = {random value}
HKEY_CURRENT_USER\Software\WinRAR
{random name} = {random value}
Andere Details
Löscht sich nach der Ausführung selbst.