Análisis realizado por : Anthony Joe Melgarejo   

 Alias

Win32/Derusbi.S (ESET)

 Plataforma:

Windows

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
 Revelación de la información:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Spyware

  • Destructivo?
    No

  • Cifrado
     

  • In the Wild:

  Resumen y descripción


  Detalles técnicos

Tamaño del archivo 126,976 bytes
Tipo de archivo DLL
Fecha de recepción de las muestras iniciales 20 Jul 2015

Técnica de inicio automático

Elimina las siguientes claves de registro asociadas a aplicaciones antivirus y de seguridad:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\WinHelpSrv\Parameters
ServiceDll = "{malware path}"

Se registra como un servicio del sistema para garantizar su ejecución automática cada vez que se inicia el sistema mediante la introducción de las siguientes claves de registro:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\WinHelpSrv

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\WinHelpSrv\Parameters