Analizzato da: Augusto II Remillano   

 

BScope.Trojan.Miner, BScope.Trojan.Miner (VBA32), HEUR:RiskTool.Win32.BitCoinMiner.gen (Kaspersky)

 Piattaforma:

Windows

 Valutazione del rischio complessivo:
 Potenziale dannoso: :
 Potenziale di distribuzione: :
 Reported Infection:
 Informazioni esposizione: :
Basso
Medio
Alto
Critico

  • Tipo di minaccia informatica:
    Coinminer

  • Distruttivo?:
    No

  • Crittografato?:
     

  • In the wild::

  Panoramica e descrizione


  Dettagli tecnici

Dimensione file: 510,321 bytes
Tipo di file: EXE
Residente in memoria:
Data di ricezione campioni iniziali: 13 agosto 2018

Instalación

Infiltra los archivos siguientes:

  • antivirus_scan.exe
  • error.exe
  • start.bat

Crea las carpetas siguientes:

  • %System Root%\ProgramWindows

(Nota: %System Root% es la carpeta raíz, normalmente C:\. También es la ubicación del sistema operativo).

)

Técnica de inicio automático

Modifique las siguientes entradas de registro para garantizar su ejecución automática cada vez que se inicia el sistema:

HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\RunOnce
wincheckingprocessor = "%System Root%\ProgramWindows\start.bat"