_Staprew-B

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 49152 Octet(s)

Détails techniques:

Lorsqu'il est exécuté, Staprew-B s'ajoute dans la base de registre afin d'être exécuté à chaque démarrage d'une session utilisateur :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"Anti-Virus Update Scheduler V1.39.12R" = "[Nom de fichier du troyen]"


Il ajoute ensuite la valeur suivante :

"[Nom de fichier du troyen]" = "[Nom de fichier du troyen]:*:Enabled:Server"

aux sous-clés de registres suivantes:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Sevices\SharedAccess\Parameters\
FirewallPolicy\StandardProfile\AuthorizedApplication\List
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Sevices\SharedAccess\Parameters\
FirewallPolicy\DomainProfile\AuthorizedApplication\List


Staprew-B écoute sur un port TCP aléatoire et démarre un serveur proxy en attente d'une connexion d'un client distant.

Enfin, Staprew-B envoi l'adresse IP de la machine compromise et le numéro de port TCP ouvert à un site web localisé sur le nom de domaine "lowestapr.net" sur le port TCP 10102.




http://www.cccure.net/