Análisis realizado por : JessaD   

 Alias

Hacktool (Symantec); ARC:ClickTeamPro (Kaspersky)

 Plataforma:

Windows 2000, Windows XP, Windows Server 2003

 Riesgo general:
 Infección divulgada:
 Impacto en el sistema :
 Revelación de la información:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Cracking Application

  • Destructivo?
    No

  • Cifrado
    No

  • In the Wild:

  Resumen y descripción

Puede haberlo instalado manualmente un usuario.

  Detalles técnicos

Tamaño del archivo Varía
Tipo de archivo PE
Residente en memoria
Fecha de recepción de las muestras iniciales 28 Oct 2010

Detalles de entrada

Puede haberlo instalado manualmente un usuario.

Instalación

Infiltra los archivos siguientes:

  • %Program Files%\SnadBoy's Revelation\Uninstal.exe
  • %Program Files%\SnadBoy's Revelation\RevelationHelper.dll
  • %Program Files%\SnadBoy's Revelation\Revelation.exe
  • %Program Files%\SnadBoy's Revelation\{name}.txt
  • %User Profile%\Start Menu\Programs\SnadBoy's Revelation {version}\Revelation.exe.lnk
  • %User Profile%\Start Menu\Programs\SnadBoy's Revelation {version}\SnadBoy's Revelation{version}.lnk
  • %User Desktop%\Revelation.exe.lnk

(Nota: %Program Files% es la carpeta Archivos de programa predeterminada, que suele estar en C:\Archivos de programa).

. %User Profile% es la carpeta de perfil del usuario activo, que en el caso de Windows 98 y ME suele estar en C:\Windows\Profiles\{nombre de usuario}, en el caso de Windows NT en C:\WINNT\Profiles\{nombre de usuario} y en el caso de Windows 2000, XP y Server 2003 en C:\Documents and Settings\{nombre de usuario}).

)

Crea las carpetas siguientes:

  • %Program Files%\SnadBoy's Revelation
  • %User Profile%\Start Menu\Programs\SnadBoy's Revelation {version}

(Nota: %Program Files% es la carpeta Archivos de programa predeterminada, que suele estar en C:\Archivos de programa).

. %User Profile% es la carpeta de perfil del usuario activo, que en el caso de Windows 98 y ME suele estar en C:\Windows\Profiles\{nombre de usuario}, en el caso de Windows NT en C:\WINNT\Profiles\{nombre de usuario} y en el caso de Windows 2000, XP y Server 2003 en C:\Documents and Settings\{nombre de usuario}).

)

  Soluciones

Motor de exploración mínimo 8.900
Archivo de patrones de SSAPI: 1.118.03
Fecha de publicación del patrón SSAPI 28 de octubre de 2010
Rellene nuestra encuesta!