WORM_AINSLOT.SMK
Worm:Win32/Ainslot.K (Microsoft); W32/AutoRun.AVUF!worm (Fortinet); W32.SillyFDC (Symantec)
Windows
Tipo di minaccia informatica:
Worm
Distruttivo?:
No
Crittografato?:
In the wild::
Sì
Panoramica e descrizione
Infiltra un archivo AUTORUN.INF para que ejecute automáticamente las copias que infiltra cuando un usuario accede a las unidades de un sistema afectado.
Dettagli tecnici
Instalación
Infiltra los archivos siguientes:
- {removable drive letter}:\RECYCLER\desktop.ini
Crea las siguientes copias de sí mismo en el sistema afectado:
- %Windows%\igfxsrvc.exe
(Nota: %Windows% es la carpeta de Windows, que suele estar en C:\Windows o C:\WINNT).
)Técnica de inicio automático
Agrega las siguientes entradas de registro para permitir su ejecución automática cada vez que se inicia el sistema:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run
lgxfsrvc = "%Windows%\igfxsrvc.exe"
Propagación
Crea las carpetas siguientes en todas las unidades extraíbles:
- {removable drive letter}:\RECYCLER
Este malware infiltra la(s) siguiente(s) copia(s) de sí mismo en todas las unidades extraíbles:
- {removable drive letter}:\RECYCLER\S-1-5-21-3441485041-918478196-174860263-1004\run.exe
Infiltra un archivo AUTORUN.INF para que ejecute automáticamente las copias que infiltra cuando un usuario accede a las unidades de un sistema afectado.