HKTL_BOXKILL
Publish Date: 08 mai 2013
Infostealer.Gampass (Norton)
Plate-forme:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Overall Risk:
Dommages potentiels: :
Distribution potentielle: :
reportedInfection:
Faible
Medium
Élevé
Critique
Type de grayware:
Hacking Tool
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Détails techniques
File size: 80,936 bytes
File type: EXE
Date de réception des premiers échantillons: 21 juin 2012
Installation
Schleust folgende Dateien/Komponenten ein:
- %System Root%\!KillBox\Logs\kb.log
(Hinweis: %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.)
Erstellt die folgenden Ordner:
- %System Root%\!KillBox
- %System Root%\!KillBox\Logs
(Hinweis: %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.)
Andere Systemänderungen
Fügt die folgenden Registrierungseinträge als Teil der Installationsroutine hinzu:
HKEY_CURRENT_USER\Software\KillBox
LastPath = "{Malware Path}"
Fügt die folgenden Registrierungsschlüssel als Teil der Installationsroutine hinzu:
HKEY_CURRENT_USER\Software\KillBox