TROJ_INJECTO.BEO
Publish date: 26 de abril de 2013
Plataforma:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Riesgo general:
Potencial de destrucción:
Potencial de distribución:
Infección divulgada:
Bajo
Medio
High
Crítico
Tipo de malware
Trojan
Destructivo?
No
Cifrado
Sí
In the Wild:
Sí
Resumen y descripción
Se conecta a un sitio Web para enviar y recibir información.
Recopila información específica del sistema afectado.
Detalles técnicos
Tamaño del archivo 387,072 bytes
Tipo de archivo EXE
Residente en memoria Sí
Fecha de recepción de las muestras iniciales 20 marzo 2013
Instalación
Este malware se inyecta a sí mismo en los siguientes procesos como parte de su rutina de residencia en memoria:
- iexplore.exe
Rutina de puerta trasera
Se conecta a los sitios Web siguientes para enviar y recibir información:
- {BLOCKED}.254.142
Robo de información
Recopila la siguiente información del sistema afectado:
- username
- password