Threat Database Trojans Trojan.Prinimalka

Trojan.Prinimalka

Por GoldSparrow em Trojans

Cartão de pontuação de ameaças

Nível da Ameaça: 90 % (Alto)
Computadores infectados: 9
Visto pela Primeira Vez: October 30, 2012
Visto pela Última Vez: February 18, 2022
SO (s) Afetados: Windows

O Trojan.Prinimalka é um Trojan bancário conectado a uma campanha de ataque 'Project Blitzkrieg', um novo projeto cibercriminoso [sic], cujo objetivo é recrutar 100 botmasters para ajudar a iniciar numerosos assaltos online lucrativos que atacam 30 bancos dos EUA. O Trojan.Prinimalka instala um proxy no PC corrompido e depois transfere os detalhes do sistema/navegador da Internet de volta para o C&C. Os mestres de bot podem usar essa configuração para 'falsificar' solicitações bancárias como o usuário bancário inocente. O Trojan.Prinimalka é suportado pelo Gozi e, em alguns aspectos, é semelhante a ele. Assim, o Trojan.Prinimalka também é identificado como Gozi Prinimalka. Enquanto está instalado no sistema do computador infectado, o Trojan.Prinimalka altera o Registro do Windows adicionando a entrada específica do registro, que permite carregar automaticamente sempre que você liga o computador. O Trojan.Prinimalka direciona vários endereços da Web de bancos inserindo clandestinamente um código malévolo nos sites bancários.

Detalhes Sobre os Arquivos do Sistema

Trojan.Prinimalka pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %UserProfile%\govtemp1.exe
2. %UserProfile%\govold.exe
3. %UserProfile%\govcookies.txt
4. %CD%\govcookies.dat

Detalhes sobre o Registro

Trojan.Prinimalka pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "govid"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "govopt_options"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "govopt_command"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "govopt_idproject"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "govcontrol_crc"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "govoptions"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "govopt_server1"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "govopt_file"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "govopt_ss"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "govbalance"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "govShell"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "govopt_reserv"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "govopt_forms"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "govopt_pstorage"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "govopt_certs"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "govopt_pauseopt"

Tendendo

Mais visto

Carregando...