Scheda malware: Trojan.Win32.Agent.BJS
Nome: Trojan.Win32.Agent.BJS
Data: 17/01/2008Tipologia: Trojan - Rootkit Stato: X Nome File: withlove.exe - burito????-????.sys - burito.ini Dimensione: 114688 - 129792 byte Esecuzione Automatica: burito????-???? Descrizione: Questo trojan si trasmette attraverso la posta elettronica con un messaggio con oggetto My Love, e corpo: I am Complete http://??.??.??.?? Clickando sul link viene scaricato il file withlove.exe. Se eseguiti l file withlove.exe verrà installato il device drive burito????-????.sys. Il Trojan installa due copie del driver burito????-????.sys con nome casuale (es. burito116c-4bb8.sys). Il trojan si inietta nel servizio Service.exe di Windows e cerca di accedere ad internet attraverso la porta 27154 (vedi file burito.ini) Immagini Correlate:
|
||||||||||
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |