Análisis realizado por : Roland Marco Dela Paz   
 Modificado por : Rhena Inocencio

 Plataforma:

Windows 2000, Windows XP, Windows Server 2003

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Adware

  • Destructivo?
    No

  • Cifrado
     

  • In the Wild:

  Resumen y descripción

Puede haberlo instalado manualmente un usuario.

  Detalles técnicos

Tamaño del archivo 2,326,009 bytes
Tipo de archivo EXE
Fecha de recepción de las muestras iniciales 04 mayo 2012

Detalles de entrada

Puede haberlo instalado manualmente un usuario.

Instalación

Infiltra los archivos siguientes:

  • %Program Files%\TopFind\TopFind.exe
  • %Program Files%\TopFind\TopFindInfo.STR
  • %Program Files%\TopFind\TopFindUninstall.exe
  • %Program Files%\TopFind\TopFindUpdate.exe

(Nota: %Program Files% es la carpeta Archivos de programa predeterminada, que suele estar en C:\Archivos de programa).

)

Crea las carpetas siguientes:

  • %Program Files%\TopFind

(Nota: %Program Files% es la carpeta Archivos de programa predeterminada, que suele estar en C:\Archivos de programa).

)

Otras modificaciones del sistema

Agrega las siguientes entradas de registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
TopFind
DisplayName = "Window Internet TopFind"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
TopFind
UninstallString = "C:\Program Files\TopFind\TopFindUninstall.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
TopFind
URLInfoAbout = "http://www.topfind.co.kr"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
TopFind
URLUpdateInfo = "http://www.topfind.co.kr"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
TopFind
HelpLink = "http://www.topfind.co.kr"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
TopFind
Comments = "TopFind 1.0"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
TopFind
DisplayVersion = "1.0"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
TopFind
Publisher = "(ÁÖ)ÇÏÀÌÆÛÀ§Áî"

HKEY_CURRENT_USER\Software\TopFind
Part = "1"

Agrega las siguientes claves de registro como parte de la rutina de instalación:

HKEY_CURRENT_USER\Software\TopFind

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
TopFind