Threat Database Backdoors Backdoor.Win32.Rbot.akee

Backdoor.Win32.Rbot.akee

O Backdoor.Win32.Rbot.akee é um Trojan de backdoor da plataforma do Windows. Ele foi projetado para permitir que atacantes remotos obtenham o controle do PC comprometido. O Backdoor.Win32.Rbot.akee torna possível que os atacantes enviem ou recebam, criem ou apaguem e lançem arquivos. Ele é, muitas vezes, usado para unir um grupo de computadores comprometidos e formar um botnet malicioso, que pode ser usado para realizar ataques de negação de serviço.

Detalhes Sobre os Arquivos do Sistema

Backdoor.Win32.Rbot.akee pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %ProgramFiles%\Kernel for Outlook Duplicates\unins000.exe
2. %ProgramFiles%\Kernel for Outlook Duplicates\{80000000-DCC6-49b5-9C61-DE91132C3221}.dll
3. %ProgramFiles%\Kernel for Outlook Duplicates\Kernel for Outlook Duplicates.exe
4. %System%\Redemption.dll
5. %ProgramFiles%\Kernel for Outlook Duplicates\NucleusAddin.dll
6. %ProgramFiles%\Kernel for Outlook Duplicates\Kernel for Outlook Duplicates.chm
7. %CommonPrograms%\Kernel for Outlook Duplicates\Kernel for Outlook Duplicates Help.lnk
8. %ProgramFiles%\Kernel for Outlook Duplicates\license.txt
9. %CommonPrograms%\Kernel for Outlook Duplicates\Kernel for Outlook Duplicates.lnk
10. %ProgramFiles%\Kernel for Outlook Duplicates\unins000.dat
11. %CommonPrograms%\Kernel for Outlook Duplicates\Uninstall Kernel for Outlook Duplicates .lnk

Detalhes sobre o Registro

Backdoor.Win32.Rbot.akee pode criar a seguinte entrada de registro ou entradas de registro:
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03C4C5F4-1893-444C-B8D8-002F0034DA92}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03C4C5F4-1893-444C-B8D8-002F0034DA92}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11E2BC0C-5D4F-4E0C-B438-501FFE05A382}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03C4C5F4-1893-444C-B8D8-002F0034DA92}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11E2BC0C-5D4F-4E0C-B438-501FFE05A382}\ProgID]

Tendendo

Mais visto

Carregando...