Mousey

Por GoldSparrow em Backdoors

O Mousey é um Trojan backdoor que dá ao atacante remoto acesso não autorizado a um computador comprometido. O parasita pode ser usado para controlar sistemas infectados, baixar e instalar softwares maliciosos, atacar anfitriões remotos e desativar serviços essenciais do sistema. O Mousey é capaz de distribuir a si próprio utilizando vulnerabilidades conhecidas do Windows. Uma vez executado, o backdoor instala arquivos no diretório padrão do sistema (C: \ Windows \ System32 ou C: \ Winnt \ System32) e modifica o registro, a fim de que a ameaça seja executada em todos os OS starup.

Detalhes Sobre os Arquivos do Sistema

Mousey pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. mousecrm.exe

Detalhes sobre o Registro

Mousey pode criar a seguinte entrada de registro ou entradas de registro:
estrictanonymous=1
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesmousecrm
HKEY_LOCAL_MACHINESOFTWAREMicrosoftOLEEnableDCOM=n

Tendendo

Mais visto

Carregando...