Analysé par: Sabrina Lei Sioting   

 Plate-forme:

Windows 2000, Windows XP, Windows Server 2003

 Overall Risk:
 reportedInfection:
 System Impact Rating: :
 Information Exposure Rating::
Faible
Medium
Élevé
Critique

  • Type de grayware:
    Hacking Tool

  • Destructif:
    Non

  • Chiffrement:
     

  • In the wild::
    Oui

  Overview


  Détails techniques

File size: 1,004,072 bytes
File type: EXE
Memory resident: Non
Date de réception des premiers échantillons: 06 avril 2011

Installation

Schleust die folgenden Dateien ein:

  • %System Root%\Documents and Settings\All Users\Start Menu\Programs\KeyFinder\KeyFinder on the Web.url
  • %System Root%\Documents and Settings\All Users\Start Menu\Programs\KeyFinder\KeyFinder.lnk
  • %System Root%\Documents and Settings\All Users\Start Menu\Programs\KeyFinder\Uninstall KeyFinder.lnk
  • %Program Files%\Magical Jelly Bean\keyfinder.cfg
  • %Program Files%\Magical Jelly Bean\keyfinder.exe
  • %Program Files%\Magical Jelly Bean\unins000.dat
  • %Program Files%\Magical Jelly Bean\unins000.exe

(Hinweis: %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.. %Program Files%ist der Standardordner 'Programme', normalerweise C:\Programme.)

Erstellt die folgenden Ordner:

  • %System Root%\Documents and Settings\All Users\Start Menu\Programs\KeyFinder
  • %Program Files%\Magical Jelly Bean

(Hinweis: %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.. %Program Files%ist der Standardordner 'Programme', normalerweise C:\Programme.)

Andere Systemänderungen

Fügt die folgenden Registrierungsschlüssel hinzu:

HKEY_LOCAL_MACHINE\SOFTWARE\Magical Jelly Bean

HKEY_LOCAL_MACHINE\SOFTWARE\Magical Jelly Bean\
OpenCandy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
KeyFinder_is1

Fügt die folgenden Registrierungseinträge als Teil der Installationsroutine hinzu:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
KeyFinder_is1
Inno Setup: App Path = "%Program Files%\Magical Jelly Bean"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
KeyFinder_is1
InstallLocation = "%Program Files%\Magical Jelly Bean\"