Threat Database Worms Malware.Stuxnet

Malware.Stuxnet

O Malware.Stuxnet é um worm de computador, que tem como alvo os sistemas de controle de supervisão e aquisição de dados (SCADA). Ele se propaga explorando uma vulnerabilidade do Windows, que existe em função de uma análise incorreta de atalhos [arquivos .lnk, que são representados por um ícone], o que permite que o código malicioso seja executado quando o ícone de um atalho especialmente criado for exibido.

O Malware.Stuxnet também pode se espalhar através de unidades USB e de redes compartilhadas, que estão protegidas por senhas fracas. Quando dentro de um sistema, o Malware.Stuxnet se conecta ao banco de dados associado aos sistemas SCADA, para obter arquivos e executar consultas para coletar informações privadas. Ele também pode recolher informações relacionadas aos servidores e às configurações da rede.

Outros Nomes

2 fornecedores de segurança sinalizaram este arquivo como malicioso.

Software antivírus Detecção
- Trojan.Win32.Stuxnet
- TrojanDropper:Win32/Stuxnet.A

Detalhes Sobre os Arquivos do Sistema

Malware.Stuxnet pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %System%\drivers\mrxcls.sys
2. %Windir%\inf\oem6C.PNF
3. %Windir%\inf\mdmeric3.PNF
4. %Windir%\inf\mdmcpq3.PNF
5. %Windir%\inf\oem7A.PNF

Detalhes sobre o Registro

Malware.Stuxnet pode criar a seguinte entrada de registro ou entradas de registro:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MRXCLS]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MRxCls]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MRXCLS\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MRxCls\Enum]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MRXCLS\0000\Control]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MRXCLS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MRxCls]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MRXCLS\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MRxCls\Enum]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MRXCLS\0000\Control]

Tendendo

Mais visto

Carregando...