Threat Database Trojans TROJ_ZBOT.BTM

TROJ_ZBOT.BTM

O TROJ_ZBOT.BTM é um Trojan prejudicial, que pode usar a Internet para se comunicar com um servidor remoto. O TROJ_ZBOT.BTM vai baixar arquivos nocivos desse servidor e enviar a ele as informações que rouba da vítima. O TROJ_ZBOT.BTM é capaz de roubar informações de bancos online de suas vítimas, monitorando essas vítimas quando elas acessam certos sites bancários. Os dados roubados são, posteriormente, enviados a um atacante remoto, que pode usá-los para cometer crimes de fraude, via HTTP POST.

Detalhes Sobre os Arquivos do Sistema

TROJ_ZBOT.BTM pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. sdra64.exe
2. %System%\lowsec

Detalhes sobre o Registro

TROJ_ZBOT.BTM pode criar a seguinte entrada de registro ou entradas de registro:
Userinit = "%System%\userinit.exe, %System%\sdra64.exe"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ Services\SharedAccess\Parameters\ FirewallPolicy\StandardProfile
Windows NT\CurrentVersion\Winlogon
UID = "{Computer name}_{Random numbers}"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrentVersion\Network
EnableFirewall = "0"

Tendendo

Mais visto

Carregando...