Trojan.Multi/Gootkit.AA (Peligrosidad: 1 - Mínima)

Este es un debate sobre Trojan.Multi/Gootkit.AA (Peligrosidad: 1 - Mínima) escrito en el foro Virus, Spywares y otras amenazas, parte de la categoria Informacion y Documentacion ; Troyano para la plataforma Windows que descarga y ejecuta otros archivos maliciosos. - Nombre completo del virus : Trojan.Multi/Gootkit.AA - ...

Virus, Spywares y otras amenazas Información técnica sobre Virus, Spywares y otras amenazas

Respuesta

 

Herramientas Desplegado
  #1  
Antiguo 30-jun-2010, 08:41
Colaborador
 
Fecha de Ingreso: abril-2010
Mensajes: 268
Predeterminado Trojan.Multi/Gootkit.AA (Peligrosidad: 1 - Mínima)

Troyano para la plataforma Windows que descarga y ejecuta otros archivos maliciosos.


- Nombre completo del virus: Trojan.Multi/Gootkit.AA

- Tipo de código: Trojan [Caballo de Troya: programa que parece beneficioso o útil pero resulta ser malicioso en algún momento. No se propaga por si mismo.]

- Plataformas afectadas: Multi: Afecta a las plataformas W32 [Microsoft Windows de 32 bits, pudiendo afectar a Microsoft Windows Vista/XP/Server 2008/Server 2003/2000/NT/Me/98/95] / W64 [Microsoft Windows de 64 bits, pudiendo afectar a Microsoft Windows Vista/XP/Server 2008/Server 2003]

- Capacidad de residencia permanente : No. No tiene capacidad para ejecutarse automáticamente en cada reinicio del sistema.

- Tamaño (bytes): 76.800

- Alias:
Backdoor (001797bb1) (K7 Computing)
Trojan-Ransom.Win32.XBlocker.aia (Kaspersky)


Propagación

Capacidad de autopropagación: No

Carece de rutina propia de propagación.


Infección/Efectos


Cuando Gootkit.AA se ejecuta, realiza las siguientes acciones:

Ficheros y carpetas


1. Crea los siguientes ficheros
Cita:
"%Temp%\[NOMBRE ALEATORIO].log"
"%System%\msxsltsso.dll"
Claves y entradas del registro

1. Crea la siguiente entrada del registro

Cita:
Clave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Window\Curre ntVersio\ShellServiceObjectDelayLoad
Valor: GootkitSSO = {8E1A4C34-9B43-4061-B9AA-05E73870EF90}

Crea la siguiente entrada del registro

Cita:
Clave: HKEY_CLASSES_ROOT\CLSID\{8E1A4C34-9B43-4061-B9AA-05E73870EF90}\InProcServer32

Crea la siguiente entrada del registro para ejecutarse al iniciar el sistema
Cita:
Clave: HKEY_CLASSES_ROOT\CLSID\{8E1A4C34-9B43-4061-B9AA-05E73870EF90}\InProcServer32
Valor: "(Valor por defecto)" = %System%\msxsltsso.dll


Resto de acciones

El troyano no dispone de rutina de difusión propia, por lo que requiere de la participación de un usuario malicioso o de otro código malicioso para su propagación.


Otros detalles

El troyano trata de descargar otros archivos maliciosos en el ordenador comprometido.




Mas...
Responder Citando
Respuesta

Marcadores


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Desactivado
Pingbacks are Desactivado
Refbacks are Desactivado

Ir al Foro

Temas Similares

Tema Autor Foro Respuestas Último mensaje
Trojan.Multi/XBlocker.AIA (Peligrosidad: 1 - Mínima) Fuente RSS Virus, Spywares y otras amenazas 0 29-jun-2010 15:31
Trojan.Multi/XBlocker.AIA (Peligrosidad: 1 - Mínima) Fuente RSS Virus, Spywares y otras amenazas 0 21-jun-2010 08:52
Trojan.Multi/Cossta.GNP (Peligrosidad: 1 - Mínima) Fuente RSS Virus, Spywares y otras amenazas 0 15-jun-2010 14:51
Trojan.Multi/Bancos.BHU (Peligrosidad: 1 - Mínima) Fuente RSS Virus, Spywares y otras amenazas 0 15-jun-2010 08:52
Trojan.Multi/Agent.NLJ (Peligrosidad: 1 - Mínima) Fuente RSS Virus, Spywares y otras amenazas 0 04-jun-2010 11:46


La franja horaria es GMT +2. Ahora son las 22:50.