![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.ABN
Nome: Trojan.Win32.Banker.ABN
Data: 23/01/2014Tipologia: Trojan Nome File: IRABMYB.EXE Dimensione: 190100 byte Esecuzione Automatica: {6C4915B1-8201-CA33-7570-BE3BF551FAFE} MD5: 73ce78468779726ad38900f5e26ffbfa Descrizione: Il Trojan.Win32.Banker.ABN si copia in %USERPROFILE%\DATI APPLICAZIONI\HAS\IRABMYB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6C4915B1-8201-CA33-7570-BE3BF551FAFE}] = %USERPROFILE%\DATI APPLICAZIONI\HAS\IRABMYB.EXE Società: loikutffufu Nome prodotto: Ugigygfyy Note aggiuntive: Rimosso da VirIT 7.5.86 e successivi. Data: 23/01/2014 Nome File: VYFYZUU.EXE Dimensione: 190100 byte Esecuzione Automatica: {46BE4000-320A-CA0C-D79D-17A0518B536A} MD5: 45a02b3e934146c1e27831dcc3cd7b00 Descrizione: Il Trojan.Win32.Banker.ABN si copia in %USERPROFILE%\APPDATA\ROAMING\YMLODA\VYFYZUU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{46BE4000-320A-CA0C-D79D-17A0518B536A}] = %USERPROFILE%\APPDATA\ROAMING\YMLODA\VYFYZUU.EXE Società: loikutffufu Nome prodotto: Ugigygfyy Note aggiuntive: Rimosso da VirIT 7.5.86 e successivi. Data: 24/01/2014 Nome File: HUODQ.EXE Dimensione: 761856 byte Esecuzione Automatica: {78FAC820-C9D7-ECDD-A75F-53BFC4CF1054} MD5: 2362865ab3d18b347353a07416323496 Descrizione: Il Trojan.Win32.Banker.ABN si copia in %USERPROFILE%\DATI APPLICAZIONI\SEHY\HUODQ.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{78FAC820-C9D7-ECDD-A75F-53BFC4CF1054}] = %USERPROFILE%\DATI APPLICAZIONI\SEHY\HUODQ.EXE Descrizione file: TeamSpeak 3 Client Società: TeamSpeak Systems GmbH Nome prodotto: TeamSpeak 3 Client Copyright: (C) 2009-2013 TeamSpeak Systems GmbH Note aggiuntive: Rimosso da VirIT 7.5.86 e successivi. Data: 24/01/2014 Nome File: XUHAAH.EXE Dimensione: 190107 byte Esecuzione Automatica: {B9BD307B-5E24-003D-2F82-C58B21937AEE} MD5: 2874c9f13117728aab58e9e5239477c8 Descrizione: Il Trojan.Win32.Banker.ABN si copia in %USERPROFILE%\APPDATA\ROAMING\YNI\XUHAAH.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{B9BD307B-5E24-003D-2F82-C58B21937AEE}] = %USERPROFILE%\APPDATA\ROAMING\YNI\XUHAAH.EXE Società: loikutffufu Nome prodotto: Ugigygfyy Note aggiuntive: Rimosso da VirIT 7.5.86 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |