Scheda malware: Trojan.Win32.Ursnif.HM
Nome: Trojan.Win32.Ursnif.HM
Data: 04/07/2018Tipologia: Trojan Nome File: API--1-0.EXE Dimensione: 1083392 byte Esecuzione Automatica: api--1-0 MD5: 2596092ac711d7d1a91da9b6efcba585 Descrizione: Il Trojan.Win32.Ursnif.HMsi copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\API--1-0\API--1-0.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [api--1-0] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\API--1-0\API--1-0.EXE Descrizione file: Fewblack Had Nome prodotto: Fewblack Had Copyright: Copyright ? 2003 Poundclaim SurveyMonkey. All rights reserved. Note aggiuntive: Rimosso da VirIT 8.7.13 e successivi. Data: 05/07/2018 Nome File: API--2-0.EXE Dimensione: 1295360 byte Esecuzione Automatica: api--1-0 MD5: 7d406732358dc584be428bec88d0b2ce Descrizione: Il Trojan.Win32.Ursnif.HM si copia in %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\API--1-0\API--2-0.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [api--1-0] = %USERPROFILE%\APPDATA\ROAMING\MICROSOFT\API--1-0\API--2-0.EXE Descrizione file: Writecopy Out Nome prodotto: Writecopy Out Copyright: Copyright ? 2006 Logdid Daxx BV. All rights reserved. Note aggiuntive: Rimosso da VirIT 8.7.13 e successivi.
|
|||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |