Troj_Bancos-OY

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 500736 Octet(s)

Détails techniques:

Lorsqu'il est exécuté, Bancos-OY se copie dans le répertoire %System% en tant que SVCHOST.SCR.

Il créait ensuite l'entrée suivante dans la base de registre afin d'être exécuté à chaque démarrage d'une session utilisateur :

HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\Run
cadastro = "%System%\svchost.scr"


Lorsqu'il observe la présence d'une des chaînes de caractères suivantes dans la barre d'adresse d'Internet Explorer, Bancos-OY active son processus de récupération d'information et les envoi par messagerie électronique (aux adresses bignetbank@mail.com,dntbr@mail.com, et rio3032638@terra.com.br) :

Banco ABN AMRO REAL
Banco ABN AMRO REAL - Portal Brasil
Banco ABN AMRO REAL - Portal Brasil
Banco ABN AMRO REAL Portal Brasil
Banco Bradesco S/A
Banco Ita
Bradesco Internet Banking
Internet Banking CAIXA
Portal - BANCO REAL / ABN AMRO
Real Internet Banking





http://www.cccure.net/