TSPY_KEYLOG.AE
Windows 2000, Windows XP, Windiws Server 2003
Tipo di minaccia informatica:
Spyware
Distruttivo?:
No
Crittografato?:
In the wild::
Sì
Panoramica e descrizione
Registra las pulsaciones de teclas de un usuario para robar información.
Dettagli tecnici
Instalación
Este malware infiltra el/los siguiente(s) archivo(s)/componente(s):
- %System%\mstomfiging - where it saves logged keystrokes
- %System%\mstomfiging.exe - also detected as TSPY_KEYLOG.AE
- {Folder where malware is located}\{malware name}.bat - deletes executed malware
(Nota: %System% es la carpeta del sistema de Windows, que en el caso de Windows 98 y ME suele estar en C:\Windows\System, en el caso de Windows NT y 2000 en C:\WINNT\System32 y en el caso de Windows XP y Server 2003 en C:\Windows\System32).
)Este malware infiltra los siguientes archivos no maliciosos:
- {folder where spyware is located}\{malware name}.doc
Técnica de inicio automático
Agrega las siguientes entradas de registro para permitir su ejecución automática cada vez que se inicia el sistema:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Active Setup\Installed Components\{2222C1E0-ADAD-9D7C-A65B-694A15DB017E}
StubPath = "%System%\mstomfiging.exe"
Otras modificaciones del sistema
Agrega las siguientes entradas de registro como parte de la rutina de instalación:
HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications
HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\
bricks
HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\
bricks\Recent File List
HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\
bricks\Settings
Robo de información
Registra las pulsaciones de teclas de un usuario para robar información.