Description
Détails
Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.
Taille: Inconnue
Détails techniques:
Lorsqu'il est exécuté, Codbot-K se copie dans le répertoire %System% sous le nom de "SCardClnt.exe" et s'installe sous la forme d'un service avec les attributs suivants :
servicename = SCardClnt
displayname = "Smart Card Client"
imagepath = %System%CardClnt.exe
Codbot-K peut apporter le changement suivant au registre système :
HKLM\SOFTWARE\Microsoft\Ole
EnableDCOM
N
Codbot-K peut tenter d'exploiter un certain nombre de failles, y compris la faille LSASS (MS04-011).