Win32/PSW.Agent.NCC

Aliasy: Trojan-PSW.Win32.OnLineGames.es (Kaspersky), Infostealer.Gampass (Symantec)
Typ infiltr??cie: tr??jsky k???
VeĞkos??: pribli?ne 12 kB
Zasiahnut? platformy: Microsoft Windows
Verzia v?rusovej datab??zy: 1962
Kr??tky popis: Win32/PSW.Agent.NCC je tr??jsky k???, ktor?? z?skava citliv? inform??cie.

In??tal??cia

Po spusten? sa tr??jsky k??? skop?ruje do priečinku %temp% s nasleduj??cim menom:

upxdn.exe

Do rovnak?ho priečinku zap???e nasleduj??ci s??bor:

upxdn.dll

VeĞkos?? tohto s??boru je pribli?ne 7 kB. Kni?nicu nač?ta a vlo?? do nasleduj??ceho procesu:

explorer.exe

Sp??????anie pri ka?dom ??tarte syst?mu zabezpeč? pridan?m nasleduj??cej polo?ky do datab??zy Registry:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“upxdn” = “%temp%\upxdn.exe”

Z?skavanie ??dajov

Tr??jsky k??? zbiera inform??cie s??visiace s on-line hrou Zhengtu. Inform??cie dok???e odosla?? na vzdialen?? poč?tač. Pou??va HTTP protokol.

Leave a Reply

TOPlist