Author: Roland Marco Dela Paz   

 

Microsoft : Trojan:Win32/Hiloti.gen!D; Sophos : Mal/Hiloti-D

 PLATFORM:

Windows 2000, XP, Server 2003

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
Low
Medium
High
Critical

  • Threat Type:
    Trojan

  • Destructiveness:
    No

  • Encrypted:
    Yes

  • In the wild::
    Yes

  OVERVIEW

Abre puertos aleatorios.

  TECHNICAL DETAILS

File size: różni się
File type: PE
Memory resident: Yes
INITIAL SAMPLES RECEIVED DATE: 22 de grudnia de 2010

Instalación

Crea las siguientes copias de sí mismo en el sistema afectado:

  • %Windows%\{random}.dll

(Nota: %Windows% es la carpeta de Windows, que suele estar en C:\Windows o C:\WINNT).

)

Este malware inyecta códigos en el/los siguiente(s) proceso(s):

  • explorer.exe

Técnica de inicio automático

Agrega las siguientes entradas de registro para permitir su ejecución automática cada vez que se inicia el sistema:

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\
Windows\CURRENTVERSION\Run
{random} = rundll32.exe "%Windows%\{random}.dll",Startup

Rutina de puerta trasera

Abre un puerto aleatorio para que un usuario remoto pueda conectarse al sistema afectado. Una vez se ha establecido la comunicación correctamente, el usuario remoto ejecuta los comandos en el sistema afectado.

  SOLUTION

Minimum scan engine: 8.900
VSAPI OPR PATTERN-VERSION: 7.755.00
VSAPI OPR PATTERN DATE: 08 de stycznia de 2011
Did this description help? Tell us how we did.