Analizzato da: Christopher Daniel So   

 

W32/SUSPECT.KF!tr (Fortinet)

 Piattaforma:

Windows 2000, XP, Server 2003

 Valutazione del rischio complessivo:
 Potenziale dannoso: :
 Potenziale di distribuzione: :
 Reported Infection:
 Sistema di Impatto: :
Basso
Medio
Alto
Critico

  • Tipo di minaccia informatica:
    Trojan

  • Distruttivo?:
    No

  • Crittografato?:
    No

  • In the wild::

  Panoramica e descrizione

Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.

  Dettagli tecnici

Dimensione file: 478,208 bytes
Tipo di file: EXE
Residente in memoria: No
Data di ricezione campioni iniziali: 04 gennaio 2011

Detalles de entrada

Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.

Instalación

Crea las siguientes copias de sí mismo en el sistema afectado:

  • %User Temp%\ICReinstall\22047641.exe

(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).

)

Infiltra los archivos siguientes:

  • %Desktop%\Continue FoxTab FLV Player Installation.lnk
  • %Desktop%\FoxTab FLV Player.lnk

(Nota: %Desktop% es la carpeta Escritorio del usuario activo, que en el caso de Windows 98 y ME suele estar en C:\Windows\Profiles\{nombre de usuario}\Escritorio, en el caso de Windows NT en C:\WINNT\Profiles\{nombre de usuario}\Escritorio y en el caso de Windows 2000, XP y Server 2003 en C:\Documents and Settings\{nombre de usuario}\Escritorio).

)

Crea las carpetas siguientes:

  • %Program Files%\FoxTabFlvPlayer
  • %Start Menu%\Programs\FoxTab FLV Player
  • %User Temp%\{C62E5287-91CA-4E88-B7D9-0A50A65E1701}
  • %User Temp%\{A6CC2CA2-2779-4F10-88BF-A3C9EB874C24}
  • %User Temp%\{8D2D08B2-FF4D-4589-B466-5EA22D5C138D}
  • %User Temp%\ish1516735230
  • %User Temp%\ish1122091322
  • %User Temp%\is730966025
  • %User Temp%\ICReinstall

(Nota: %Program Files% es la carpeta Archivos de programa predeterminada, que suele estar en C:\Archivos de programa).

. %Start Menu% es la carpeta Menú Inicio del usuario activo, que en el caso de Windows 98 y ME suele estar ubicada en C:\Windows\Profiles\{nombre de usuario}\Menú Inicio, en el caso de Windows NT en C:\WINNT\Profiles\{nombre de usuario}\Menú Inicio y en el caso de Windows 2000, XP y Server 2003 en C:\Documents and Settings\{nombre de usuario}\Menú Inicio).

. %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).

)

Otras modificaciones del sistema

Agrega las siguientes entradas de registro como parte de la rutina de instalación:

HKEY_CURRENT_USER\Software\InstallCore

HKEY_LOCAL_MACHINE\SOFTWARE\FX - FLV Player

Agrega las siguientes entradas de registro:

HKEY_LOCAL_MACHINE\SOFTWARE\FX - FLV Player
TC = "545156"

  Soluzioni

Motore di scansione minimo: 8.900
Sondaggio