Description
Détails
Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.
Taille: Inconnue
Détails techniques:
Goldun-O surveille les requêtes HTTP sortantes à la recherche de trafic spécifique relatifs à un site bancaire. Lorsqu'il rencontre une telle requête, le cheval de Troie tente de récupérer les informations sur le compte et les envois ensuite à l'auteur du Troyen via un formulaire HTTP.
Le Troyen créait un fichier "csrss.dll" dans le répertoire %System% et s'installe en tant que plugin Internet Explorer en créant les entrées suivantes dans la base de registre :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Browser Helper Objects\{92617934-9abc-def0-0fed-fad48c654321}
HKCR\CLSID\{92617934-9abc-def0-0fed-fad48c654321}\InprocServer32\
""
%System%\csrss.dll
Goldun-O créait également une autre entrée dans la base de registre pour ses propres fonctions :
HKCR\CLSID\{92617934-9abc-def0-0fed-fad48c654321}