Win32/PSW.Agent.NCC
| Aliasy: | Trojan-PSW.Win32.OnLineGames.es (Kaspersky), Infostealer.Gampass (Symantec) |
| Typ infiltr??cie: | tr??jsky k??? |
| VeĞkos??: | pribli?ne 12 kB |
| Zasiahnut? platformy: | Microsoft Windows |
| Verzia v?rusovej datab??zy: | 1962 |
| Kr??tky popis: | Win32/PSW.Agent.NCC je tr??jsky k???, ktor?? z?skava citliv? inform??cie. |
Po spusten? sa tr??jsky k??? skop?ruje do priečinku %temp% s nasleduj??cim menom:
upxdn.exe
Do rovnak?ho priečinku zap???e nasleduj??ci s??bor:
upxdn.dll
VeĞkos?? tohto s??boru je pribli?ne 7 kB. Kni?nicu nač?ta a vlo?? do nasleduj??ceho procesu:
explorer.exe
Sp??????anie pri ka?dom ??tarte syst?mu zabezpeč? pridan?m nasleduj??cej polo?ky do datab??zy Registry:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“upxdn” = “%temp%\upxdn.exe”
Z?skavanie ??dajov
Tr??jsky k??? zbiera inform??cie s??visiace s on-line hrou Zhengtu. Inform??cie dok???e odosla?? na vzdialen?? poč?tač. Pou??va HTTP protokol.