Análisis realizado por : Michael Jay Villanueva   

 Plataforma:

Windows

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
 Revelación de la información:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Cracking Application

  • Destructivo?
    No

  • Cifrado
     

  • In the Wild:

  Resumen y descripción

Puede haberlo instalado manualmente un usuario.

  Detalles técnicos

Tamaño del archivo 96,284 bytes
Tipo de archivo EXE
Fecha de recepción de las muestras iniciales 27 Feb 2011

Detalles de entrada

Puede haberlo instalado manualmente un usuario.

Instalación

Infiltra los archivos siguientes:

  • %User Profile%\My Documents\My RoboForm Data\Default Profile\license.rfo
  • %All Users Profile%\Application Data\RoboForm\license.rfo -> Windows XP
  • %ProgramData%\RoboForm\license.rfo -> Windows 7 and above

(Nota: %User Profile% es la carpeta de perfil del usuario activo, que en el caso de Windows 98 y ME suele estar en C:\Windows\Profiles\{nombre de usuario}, en el caso de Windows NT en C:\WINNT\Profiles\{nombre de usuario} y en el caso de Windows 2000, XP y Server 2003 en C:\Documents and Settings\{nombre de usuario}).

)

  Soluciones

Motor de exploración mínimo 9.800
Archivo de patrones de SSAPI: 1.164.28
Fecha de publicación del patrón SSAPI 07 de abril de 2011
Rellene nuestra encuesta!