Troj_Lospad-A

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: Inconnue

Détails techniques:

Lospad-A ajoute une entrée RAS Phonebook dans le fichier, phone book (PBK) par défaut, localisé sur la machine infectée. Cette entrée est appellée "http://www.thehun.com". A l'exécution du cheval de troie, ce dernier ferme toutes les connexions RAS et tente de composer le numéro de téléphone associé par l'entrée ci-dessus, le destinataire est à São Tomé et Principe.

Le dialer reste connecté à ce numéro une heure, après la fin de la connexion.

Il se désinstalle alors tout seul de la machine infectée.

Le dialer modifie l'entrée de registre :

HKCU\Software\Microsoft\Internet Explorer\Main\conc = [time]

N.B. : [time] représente le nombre de secondes qui se sont écoulées depuis minuit 1970.

Lospad-A crée aussi le mutex "DIAL_ER" pour qu'il n'y ait qu'une copie du trojan qui fonctionne en même temps.




http://www.zebulon.fr/