Description
Détails
Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.
Taille: 500736 Octet(s)
Détails techniques:
Lorsqu'il est exécuté, Bancos-OY se copie dans le répertoire %System% en tant que SVCHOST.SCR.
Il créait ensuite l'entrée suivante dans la base de registre afin d'être exécuté à chaque démarrage d'une session utilisateur :
HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\Run
cadastro = "%System%\svchost.scr"
Lorsqu'il observe la présence d'une des chaînes de caractères suivantes dans la barre d'adresse d'Internet Explorer, Bancos-OY active son processus de récupération d'information et les envoi par messagerie électronique (aux adresses bignetbank@mail.com,dntbr@mail.com, et rio3032638@terra.com.br) :
Banco ABN AMRO REAL
Banco ABN AMRO REAL - Portal Brasil
Banco ABN AMRO REAL - Portal Brasil
Banco ABN AMRO REAL Portal Brasil
Banco Bradesco S/A
Banco Ita
Bradesco Internet Banking
Internet Banking CAIXA
Portal - BANCO REAL / ABN AMRO
Real Internet Banking