Analysé par: Alvin John Nieto   

 

Win32/Injector.BBCT trojan (ESET), Downloader-FYH!D6411771559B (Mcafee)

 Plate-forme:

Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
 Information Exposure Rating::
Faible
Medium
Élevé
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
     

  • In the wild::
    Oui

  Overview


  Détails techniques

File size: 106,344 bytes
File type: EXE
Date de réception des premiers échantillons: 04 avril 2014

Installation

Schleust folgende Komponentendateien ein:

  • %AppDataLocal%\boutram.dll

Autostart-Technik

Fügt folgende Registrierungseinträge hinzu, um bei jedem Systemstart automatisch ausgeführt zu werden.

HKEY_CURRENT_USER\Software\Microsoft\
CurrentVersion\Run
boutram = "rundll32.exe "%AppDataLocal%\boutram.dll",boutram"

Erstellt folgende Registrierungseinträge, um die eingeschleuste Komponente bei jedem Systemstart automatisch auszuführen:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrenVersion\Winlogon\
Notify\boutram
Impersonate = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrenVersion\Winlogon\
Notify\boutram
Asynchronous = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrenVersion\Winlogon\
Notify\boutram
MaxWait = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrenVersion\Winlogon\
Notify\boutram
voajfkwo = "{values}"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrenVersion\Winlogon\
Notify\boutram
DllName = "%AppDataLocal%\boutram.dll"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrenVersion\Winlogon\
Notify\boutram
Startup = boutram