Windows Startup Applications Malware |
|
In questa pagina è possibile consultare le schede informative, catalogate per nome e tipo, di tutti i virus/malware di nuova generazione, scoperti e analizzati dal C.R.A.M. (Centro Ricerche AntiMalware della TG Soft).
|
Scheda malware: Worm.Win32.Kolab.D
Nome: Worm.Win32.Kolab.D
Tipologia: Worm - Trojan
Data: 25/06/2009 11:16:16
Stato: X
Nome File: windows.exe - wmpcodec.exe
Dimensione: 1822720 byte
Esecuzione Automatica: Microsoft Windows Security
Descrizione:
Il Worm.Win32.Kolab.D arriva con la seguente email:
Oggetto: BERLUSCONI SORPRESO A LETTO CON UNA SUA ESCORT DA UN GIORNALISTA
Corpo del messaggio:
Hai visto cosa combina il nostro presidente del consiglio Silvio Berlusconi ? Hai seguito la sua vicenda sulle escort ?
Grazie ad un giornalista di LEGGO, abbiamo l'opportunita di vedere il nostro premier mentre gira insieme alla escort
uscita da poco sui giornali..se vuoi vederli, il link e questo : http://youtoru[..].com/watchv=XXXXXX.html
PER VISUALIZZARE IL VIDEO, E' NECESSARIO INSTALLARE IL SEGUENTE CODEC
Se viene scaricato il codec o si clicka sul link del falso sito di Youtube, verrà installato il file wmpcodec.exe infetto da Worm.Win32.Kolab.D
Il file infetto viene copiato in %systemroot%\system32\windows.exe
Modifica la chiave di registro:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
[Microsoft Windows Security] = windows.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
[Microsoft Windows Security] = windows.exe
Note aggiuntive: Rimosso da VirIT 6.4.51 e successivi.
Copyright© 2004-2024 Windows Startup Applications Malware. Tutti i diritti riservati TG Soft. |
|