TSPY_SPYEKS.C
Windows 2000, Windows XP, Windows Server 2003
Tipo de malware
Spyware
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Detalles técnicos
Instalación
Crea las siguientes copias de sí mismo en el sistema afectado y las ejecuta:
- %Program Files%\archivos.exe
(Nota: %Program Files% es la carpeta Archivos de programa predeterminada, que suele estar en C:\Archivos de programa).
)Técnica de inicio automático
Agrega las siguientes entradas de registro para permitir su ejecución automática cada vez que se inicia el sistema:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run
SpyEx = "{malware path and filename}.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run
SpyEx = "%Program Files%\archivos.exe"
Otras modificaciones del sistema
Agrega las siguientes entradas de registro como parte de la rutina de instalación:
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\
Morpheus\Registered
startup = "1"
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\
Morpheus\Registered
started = "True"
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\
Morpheus
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\
Morpheus\Registered