TROJ_KRYPTIK.QKI
Data de publica??o: 30 novembro 2012
Microsoft: TrojanDownloader:Win32/Stegvob.B; Kaspersky: Trojan-Downloader.Win32.Agent.gxvy
Plataforma:
Windows 2000, Windows XP, Windows Server 2003
Classificao do risco total:
Potencial de dano:
Potencial de distribui??o:
infec??o relatada:
Baixo
Medium
Alto
°ä°ù¨ª³Ù¾±³¦´Ç
Tipo de grayware:
Trojan
Destrutivo:
N?o
Criptografado:
Sim
In the Wild:
Sim
Vis?o geral
Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder b?sartige Benutzer ¨¹bertragen.
Detalhes t¨¦cnicos
Tipo de compacta??o: 26,112 bytes
Tipo de arquivo: EXE
Residente na mem¨®ria: N?o
Data de recebimento das amostras iniciais: 30 setembro 2011
?bertragungsdetails
Wird als Spam-Mail-Anhang durch andere Malware/Grayware/Spyware oder b?sartige Benutzer ¨¹bertragen.
Andere System?nderungen
F¨¹gt die folgenden Registrierungseintr?ge als Teil der Installationsroutine hinzu:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\SharedAccess\Parameters\
FirewallPolicy\StandardProfile\AuthorizedApplications\
List
{malware path and file name} = {malware path and file name}.exe:*:Enabled:ldrsoft