CRACKINGAPPS_SNADBOY
Publish date: 08 de octubre de 2012
Alias
Hacktool (Symantec); ARC:ClickTeamPro (Kaspersky)
Plataforma:
Windows 2000, Windows XP, Windows Server 2003
Riesgo general:
Infección divulgada:
Impacto en el sistema :
Revelación de la información:
Bajo
Medio
High
Crítico
Tipo de malware
Cracking Application
Destructivo?
No
Cifrado
No
In the Wild:
Sí
Resumen y descripción
Puede haberlo instalado manualmente un usuario.
Detalles técnicos
Tamaño del archivo Varía
Tipo de archivo PE
Residente en memoria Sí
Fecha de recepción de las muestras iniciales 28 Oct 2010
Detalles de entrada
Puede haberlo instalado manualmente un usuario.
Instalación
Infiltra los archivos siguientes:
- %Program Files%\SnadBoy's Revelation\Uninstal.exe
- %Program Files%\SnadBoy's Revelation\RevelationHelper.dll
- %Program Files%\SnadBoy's Revelation\Revelation.exe
- %Program Files%\SnadBoy's Revelation\{name}.txt
- %User Profile%\Start Menu\Programs\SnadBoy's Revelation {version}\Revelation.exe.lnk
- %User Profile%\Start Menu\Programs\SnadBoy's Revelation {version}\SnadBoy's Revelation{version}.lnk
- %User Desktop%\Revelation.exe.lnk
(Nota: %Program Files% es la carpeta Archivos de programa predeterminada, que suele estar en C:\Archivos de programa).
. %User Profile% es la carpeta de perfil del usuario activo, que en el caso de Windows 98 y ME suele estar en C:\Windows\Profiles\{nombre de usuario}, en el caso de Windows NT en C:\WINNT\Profiles\{nombre de usuario} y en el caso de Windows 2000, XP y Server 2003 en C:\Documents and Settings\{nombre de usuario}).)Crea las carpetas siguientes:
- %Program Files%\SnadBoy's Revelation
- %User Profile%\Start Menu\Programs\SnadBoy's Revelation {version}
(Nota: %Program Files% es la carpeta Archivos de programa predeterminada, que suele estar en C:\Archivos de programa).
. %User Profile% es la carpeta de perfil del usuario activo, que en el caso de Windows 98 y ME suele estar en C:\Windows\Profiles\{nombre de usuario}, en el caso de Windows NT en C:\WINNT\Profiles\{nombre de usuario} y en el caso de Windows 2000, XP y Server 2003 en C:\Documents and Settings\{nombre de usuario}).)
Soluciones
Motor de exploración mínimo 8.900
Archivo de patrones de SSAPI: 1.118.03
Fecha de publicación del patrón SSAPI 28 de octubre de 2010