TROJ_AGENT.BCQP
Publish Date: 09 de października de 2012
PLATFORM:
Windows 2000, Windows XP, Windows Server 2003
OVER ALL RISK RATING:
DAMAGE POTENTIAL::
DISTRIBUTION POTENTIAL::
REPORTED INFECTION:
Low
Medium
High
Critical
Threat Type:
Trojan
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
TECHNICAL DETAILS
File size: 176,128 bytes
File type: EXE
INITIAL SAMPLES RECEIVED DATE: 10 czerwca 2012
Instalación
Crea las siguientes copias de sí mismo en el sistema afectado:
- %Windows%\Temp\svchost.exe
(Nota: %Windows% es la carpeta de Windows, que suele estar en C:\Windows o C:\WINNT).
)Técnica de inicio automático
Se registra como un servicio del sistema para garantizar su ejecución automática cada vez que se inicia el sistema mediante la introducción de las siguientes claves de registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\LittleBoy
ImagePath = "%Windows%\temp\svchost.exe"