TROJ_BAYROB.SM1
Windows
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
In the wild::
Oui
Overview
Détails techniques
Installation
Schleust die folgenden Eigenkopien in das betroffene System ein und führt sie aus:
- %System Root%\{random folder name}\{random file name 1}.exe
- %System Root%\{random folder name}\{random file name 2}.exe
- %System Root%\{random folder name}\{random file name 3}.exe
(Hinweis: %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.)
Erstellt die folgenden Ordner:
- %System Root%\{random folder name}
- %Windows%\{random folder name}
(Hinweis: %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.. %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)
Autostart-Technik
Fügt folgende Registrierungseinträge hinzu, um bei jedem Systemstart automatisch ausgeführt zu werden.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run
{value name} = "%System Root%\{random folder name}\{random file name 1}.exe"
Einschleusungsroutine
Schleust die folgenden Dateien ein:
- %System Root%\{random folder name}\{random file name 4}
- %System Root%\{random folder name}\{random file name 5}
- %System Root%\{random folder name}\{random file name 6}
- %Windows%\{random folder name}\{random file name 2}
(Hinweis: %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.. %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)