Threat Database Backdoors BackDoor-DKI.gen.ak

BackDoor-DKI.gen.ak

O BackDoor-DKI.gen.ak é um Trojan malicioso de backdoor. Ele é capaz de ser executado no fundo do sistema e permitir que atacantes tenham acesso remoto ao PC comprometido. O BackDoor-DKI.gen.ak pode se espalhar através da exploração de redes locais compartilhadas. Uma vez executado, o BackDoor-DKI.gen.ak vai acompanhar um servidor de IRC pré-definido e um canal, a fim de participar de um ataques de DdoS.

Detalhes Sobre os Arquivos do Sistema

BackDoor-DKI.gen.ak pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %AppData%\Xenocode\Sandbox\1.0.0.0\1430.12.21T22.24\Virtual\STUBEXE\@SYSTEM@\server.exe
2. %AppData%\Xenocode\Sandbox\1.0.0.0\1430.12.21T22.24\Virtual\XRegistry.bin
3. %System%\cam\klog.dat

Detalhes sobre o Registro

BackDoor-DKI.gen.ak pode criar a seguinte entrada de registro ou entradas de registro:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9B71D88C-C598-4935-C5D1-43AA4DB90836}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Bifrost]
[HKEY_CURRENT_USER\Software\Bifrost]

Tendendo

Mais visto

Carregando...