TROJ_FAKEAV.JML
Publish Date: 09 de sierpnia de 2013
Trojan.Win32.FakeAV (Ikarus), Rogue:Win32/FakeRean (Microsoft)
PLATFORM:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
OVER ALL RISK RATING:
DAMAGE POTENTIAL::
DISTRIBUTION POTENTIAL::
REPORTED INFECTION:
Low
Medium
High
Critical
Threat Type:
Trojan
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
TECHNICAL DETAILS
File size: 855,040 bytes
Memory resident: Yes
INITIAL SAMPLES RECEIVED DATE: 06 de sierpnia de 2013
Técnica de inicio automático
Agrega las siguientes entradas de registro para permitir su ejecución automática cada vez que se inicia el sistema:
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
Internet Security = "%Application Data%\midefender.exe"
Rutina de infiltración
Infiltra los archivos siguientes:
- %Application Data%\midefender.com
- %Desktop%\Internet Security Pro.lnk