Troj_Goldun-O

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: Inconnue

Détails techniques:

Goldun-O surveille les requêtes HTTP sortantes à la recherche de trafic spécifique relatifs à un site bancaire. Lorsqu'il rencontre une telle requête, le cheval de Troie tente de récupérer les informations sur le compte et les envois ensuite à l'auteur du Troyen via un formulaire HTTP.

Le Troyen créait un fichier "csrss.dll" dans le répertoire %System% et s'installe en tant que plugin Internet Explorer en créant les entrées suivantes dans la base de registre :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Browser Helper Objects\{92617934-9abc-def0-0fed-fad48c654321}

HKCR\CLSID\{92617934-9abc-def0-0fed-fad48c654321}\InprocServer32\
""
%System%\csrss.dll


Goldun-O créait également une autre entrée dans la base de registre pour ses propres fonctions :

HKCR\CLSID\{92617934-9abc-def0-0fed-fad48c654321}




http://www.depannetonpc.net