Threat Database Trojans Packed.Tdss

Packed.Tdss

Por GoldSparrow em Trojans

O Packed.Tdss é um Trojan de rootkit, o que significa que ele esconde a sua presença e a presença de programas de malware afiliados, dentro do computador comprometido. Portanto, o Packed.Tdss não é facilmente detectável e muito difícil de ser removido. Normalmente, o Packed.Tdss usa backdoors na segurança do sistema e falhas do firewall, para se infiltrar no computador. Uma vez dentro e ativo, o Packed.Tdss começa a baixar, instalar e promover outros softwares maliciosos na máquina infectada. O Packed.Tdss, então, abre conexões ilegais para que usuários não autorizados obtenham acesso aos seus dados mais sensíveis, tais como senhas, logins, informações financeiras, etc... Além das características acima, o Packed.Tdss Trojan, também é capaz de sofrer uma mutação e se espalhar rapidamente pelas redes e copiar a si mesmos nas unidades removíveis.

Detalhes Sobre os Arquivos do Sistema

Packed.Tdss pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. UACnqxnsethfqsyxcr.dll
2. UACwusibnevxscvntv.dll
3. UACyctgyibvpiextci.dll
4. UACqxtiekcnbouoins.dll
5. UACqkppyodbawkldgu.dll

Detalhes sobre o Registro

Packed.Tdss pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"%WIN.SYS32%\kdrbc.exe"\"%WIN.SYS32%\kdrbc.exe"

Tendendo

Mais visto

Carregando...