![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.YF
Nome: Trojan.Win32.Banker.YF
Data: 02/11/2013Tipologia: Trojan Nome File: UKVYQU.EXE Dimensione: 1004713 byte Esecuzione Automatica: {234EEB92-9F18-BDB3-4DE4-85EEBEA2F815} MD5: 802e0e55e86e7df3665c419b2e6968a9 Descrizione: Il Trojan.Win32.Banker.YF si copia in %USERPROFILE%\DATI APPLICAZIONI\OGKUIF\UKVYQU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{234EEB92-9F18-BDB3-4DE4-85EEBEA2F815}] = %USERPROFILE%\DATI APPLICAZIONI\OGKUIF\UKVYQU.EXE Descrizione file: AutoIT Tool Copyright: AutoIT Note aggiuntive: Rimosso da VirIT 7.5.29 e successivi. Data: 04/11/2013 Nome File: HEYHAC.EXE Dimensione: 1111809 byte Esecuzione Automatica: {B7CF1A8D-ED09-9CE3-348E-2521BCBCCDEA} MD5: 4feccae8891ecbcf665431bbf50802d5 Descrizione: Il Trojan.Win32.Banker.YF si copia in %USERPROFILE%\APPDATA\ROAMING\VAAQU\HEYHAC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B7CF1A8D-ED09-9CE3-348E-2521BCBCCDEA}] = %USERPROFILE%\APPDATA\ROAMING\VAAQU\HEYHAC.EXE Note aggiuntive: Rimosso da VirIT 7.5.29 e successivi. Data: 04/11/2013 Nome File: SESAKA.EXE Dimensione: 855818 byte Esecuzione Automatica: {B737975F-D748-F952-B509-980D8235A1F8} MD5: 5c9b7d1b142c1c3232ca0ba36e280f9e Descrizione: Il Trojan.Win32.Banker.YF si copia in %USERPROFILE%\DATI APPLICAZIONI\UWOPOZ\SESAKA.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B737975F-D748-F952-B509-980D8235A1F8}] = %USERPROFILE%\DATI APPLICAZIONI\UWOPOZ\SESAKA.EXE Note aggiuntive: Rimosso da VirIT 7.5.29 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |