Troj_Banker-FK

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 512000 Octet(s)

Détails techniques:

Banker-FK arrive tel un exécutable utilisant l'icônes enveloppe faisant penser à un courriel. Dès son lancement, il dépose un fichier exécutable du nom de TASK.EXE dans le chemin suivant :

%Windir%\msconfing

N.B. : %Windir% représentant le dossier Windows, généralement situé ici C:\Windows ou là C:\WINNT.

Banker-FK vole des informations relativement confientielles en observant certaines pages Internet consultées par l'utilisateur infectée.

Si le titre de la page Internet demandée par l'utilisateur contient les chaînes de caractères suivantes :

AAPF
Bank
bb.com
Bradesco
Caixa
Financeir
Gerenciador
InternetBankingCaixa


Le cheval de Troie affiche alors un écran de contrôle simulant une banque.

Une fois l'opération terminée, les informations spécifiées par l'utilisateur sont envoyées vers un site Internet inscrit en "dur" dans le cheval de Troie.




http://fr.redtram.com/