Analisado por: Warren Adam Sto. Tomas   

 

Worm.Win32.WBNA.ro(Kaspersky)

 Plataforma:

Windows

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
 Exposição das informações:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Worm

  • Destrutivo:
    Não

  • Criptografado:
     

  • In the Wild:
    Sim

  Visão geral


  Detalhes técnicos

Tipo de compactação: 853,248 bytes
Tipo de arquivo: EXE
Data de recebimento das amostras iniciais: 24 março 2017

Installation

Schleust die folgenden Eigenkopien in das betroffene System ein:

  • %Windows%\Doc.txt

(Hinweis: %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)

Fügt die folgenden Prozesse hinzu:

  • %Windows%\explorer.exe

(Hinweis: %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)

Autostart-Technik

Aktiviert die automatische Ausführung bei jedem Systemstart durch Einschleusen der folgenden Eigenkopien in den Windows Autostart-Ordner.

  • {Documents and Settings}\All Users\Start Menu\Programs\Startup\Dos Accelerator.pif -> on Windows XP
  • %ProgramData%\Microsoft\Windows\Start Menu\Programs\Startup\Dos Accelerator.pif -> on Windows 7

Andere Systemänderungen

Ändert die folgenden Registrierungseinträge:

HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Explorer\
Advanced
hidefileext = “1”

(Note: The default value data of the said registry entry is {User preference}.)

Verbreitung

Schleust folgende Kopie(n) von sich selbst in alle Wechsellaufwerke ein:

  • {Removable drive}\{Folder name}\{Folder name}.exe