PUA.Win32.Tomos.GC
Publish date: 13 de noviembre de 2018
Alias
PUA:Win32/Somoto (Microsoft); PUA.BetterInstaller (Symantec)
Plataforma:
Windows
Riesgo general:
Potencial de destrucción:
Potencial de distribución:
Infección divulgada:
Revelación de la información:
Bajo
Medio
High
Crítico
Tipo de malware
Potentially Unwanted Application
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Detalles técnicos
Tamaño del archivo 201,808 bytes
Tipo de archivo EXE
Fecha de recepción de las muestras iniciales 06 noviembre 2018
Otras modificaciones del sistema
Agrega las siguientes entradas de registro:
HKEY_CURRENT_USER\Software\Somoto\
SDP
muid = "{Random Characters}"
HKEY_CURRENT_USER\Software\Somoto\
SDP
uid = "{Random Characters}"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
sdp
(Default) = URL:SDP Protocol
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
sdp
URL Protocol =
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\
sdp\shell\open\
command
(Default) = "{Malware Filename\Malware File Path}" /protocol %1
HKEY_CURRENT_USER\Software\Microsoft\
Internet Explorer\ProtocolExecute\sdp
WarnOnOpen = 0
HKEY_CURRENT_USER\Software\Somoto\
SDP
nc = {Hex Values}
HKEY_CURRENT_USER\Software\Somoto\
SDP
flags = 4