![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.TY
Nome: Trojan.Win32.Banker.TY
Data: 28/05/2013Tipologia: Trojan Nome File: lubeqyg.exe Dimensione: 226072 byte Esecuzione Automatica: {3940F57C-0072-CA0F-E15B-A90C47A4EDC9} MD5: 87392d07ee46d2b1787dae6ec112f1f9 Descrizione: Il Trojan.Win32.Banker.TY si copia in %USERPROFILE%\DATI APPLICAZIONI\IKUKE\LUBEQYG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{3940F57C-0072-CA0F-E15B-A90C47A4EDC9}] = %USERPROFILE%\DATI APPLICAZIONI\IKUKE\LUBEQYG.EXE Descrizione file: HyperTerminal Applet Società: Hilgraeve, Inc. Note aggiuntive: Rimosso da VirIT 7.4.16 e successivi. Data: 28/05/2013 Nome File: secairl.exe Dimensione: 226072 byte Esecuzione Automatica: {F3F98C3D-7BDD-CA33-87D6-7F122A003BD7} MD5: 87273e6f78f01ef87072a70a78cbc908 Descrizione: Il Trojan.Win32.Banker.TY si copia in %USERPROFILE%\DATI APPLICAZIONI\WOFIR\SECAIRL.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{F3F98C3D-7BDD-CA33-87D6-7F122A003BD7}] = %USERPROFILE%\DATI APPLICAZIONI\WOFIR\SECAIRL.EXE Descrizione file: HyperTerminal Applet Società: Hilgraeve, Inc. Note aggiuntive: Rimosso da VirIT 7.4.16 e successivi. Data: 28/05/2013 Nome File: kimeukg.exe Dimensione: 226072 byte Esecuzione Automatica: {C63D5F6F-50EF-CA33-B48A-B3C8392DF702} MD5: 0d665f7c5cd74fb73ff4ccbee2888336 Descrizione: Il Trojan.Win32.Banker.TY si copia in %USERPROFILE%\APPDATA\ROAMING\BOOTVO\KIMEUKG.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{C63D5F6F-50EF-CA33-B48A-B3C8392DF702}] = %USERPROFILE%\APPDATA\ROAMING\BOOTVO\KIMEUKG.EXE Descrizione file: HyperTerminal Applet Società: Hilgraeve, Inc. Note aggiuntive: Rimosso da VirIT 7.4.16 e successivi. Data: 28/05/2013 Nome File: hibykae.exe Dimensione: 226072 byte Esecuzione Automatica: {255326B9-CD49-CA33-4C05-3A3AED587EF0} MD5: 8dce78c58188cef709e99032203ebe93 Descrizione: Il Trojan.Win32.Banker.TY si copia in %USERPROFILE%\APPDATA\ROAMING\ARYM\HIBYKAE.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{255326B9-CD49-CA33-4C05-3A3AED587EF0}] = %USERPROFILE%\APPDATA\ROAMING\ARYM\HIBYKAE.EXE Descrizione file: HyperTerminal Applet Società: Hilgraeve, Inc. Note aggiuntive: Rimosso da VirIT 7.4.16 e successivi. Data: 28/05/2013 Nome File: elynru.exe Dimensione: 226072 byte Esecuzione Automatica: {AA6CC1D3-DE08-CA0C-8C89-5C463DEC1883} MD5: fe6ec5af3d7f0079ccedf8f8496f04f1 Descrizione: Il Trojan.Win32.Banker.TY si copia in %USERPROFILE%\DATI APPLICAZIONI\YLUXES\ELYNRU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{AA6CC1D3-DE08-CA0C-8C89-5C463DEC1883}] = %USERPROFILE%\DATI APPLICAZIONI\YLUXES\ELYNRU.EXE Descrizione file: HyperTerminal Applet Società: Hilgraeve, Inc. Note aggiuntive: Rimosso da VirIT 7.4.16 e successivi. Data: 28/05/2013 Nome File: otnooz.exe Dimensione: 226072 byte Esecuzione Automatica: {ECE5968C-D38E-CA0C-4FC1-D20FC21C96CA} MD5: 15b1ce5f5f97be8215b8b180a9640c5d Descrizione: Il Trojan.Win32.Banker.TY si copia in %USERPROFILE%\DATI APPLICAZIONI\ODANY\OTNOOZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{ECE5968C-D38E-CA0C-4FC1-D20FC21C96CA}] = %USERPROFILE%\DATI APPLICAZIONI\ODANY\OTNOOZ.EXE Descrizione file: HyperTerminal Applet Società: Hilgraeve, Inc. Note aggiuntive: Rimosso da VirIT 7.4.16 e successivi. Data: 28/05/2013 Nome File: xuamez.exe Dimensione: 181373 byte Esecuzione Automatica: {BE04C20A-04DB-69F3-6570-AE1CBD0E8386} MD5: 4fb8869a81bbeb14c33301788f15e600 Descrizione: Il Trojan.Win32.Banker.TY si copia in %USERPROFILE%\DATI APPLICAZIONI\UXI\XUAMEZ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{BE04C20A-04DB-69F3-6570-AE1CBD0E8386}] = %USERPROFILE%\DATI APPLICAZIONI\UXI\XUAMEZ.EXE Note aggiuntive: Rimosso da VirIT 7.4.16 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |