BKDR_MICROCEL.A
Windows 2000, Windows XP, Windows Server 2003
Threat Type:
Backdoor
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
Llega como componente integrado en paquetes de malware/grayware/spyware.
TECHNICAL DETAILS
Detalles de entrada
Llega como componente integrado en paquetes de malware/grayware/spyware.
Instalación
Este malware infiltra el/los siguiente(s) archivo(s):
- %Temp%\~tmp{random}.old
(Nota: %Temp% es la carpeta de archivos temporales de Windows, que suele estar en C:\Windows\Temp o C:\WINNT\Temp).
)Técnica de inicio automático
Elimina las siguientes claves de registro asociadas a aplicaciones antivirus y de seguridad:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\6to4\Parameters
ServiceDll = {malware path}\{malware name}.dll
Otras modificaciones del sistema
Agrega las siguientes entradas de registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Control\Session Manager
PendingFileRenameOperations = %Temp%\~tmp{random}.old