Threat Database Trojans TrojanSpy: Win32/Banker.AJC

TrojanSpy: Win32/Banker.AJC

Por Sumo3000 em Trojans

Cartão de pontuação de ameaças

Nível da Ameaça: 80 % (Alto)
Computadores infectados: 13
Visto pela Primeira Vez: September 13, 2012
Visto pela Última Vez: January 22, 2020
SO (s) Afetados: Windows

O TrojanSpy: Win32/Banker.AJC é um Trojan que rouba dados do PC afetado. O TrojanSpy: Win32/Banker.AJC é um componente DLL da família Win32/Banker. O TrojanSpy: Win32/Banker.AJC rouba credenciais de serviços bancários on-line, como nomes e senhas de login da conta, registra as teclas digitadas e transfere as informações coletadas para um servidor remoto. Principalmente, o TrojanSpy: Win32/Banker.AJC afeta clientes de bancos brasileiros. O TrojanSpy: Win32/Banker.AJC se propaga com a ajuda de outras infecções por malware, geralmente por variações da família Win32/Banload.

O TrojanSpy: Win32/Banker.AJC cria sua entrada de registro de inicialização para que ele possa ser iniciado automaticamente sempre que você inicializar o Windows. O TrojanSpy: Win32/Banker.AJC é instalado no seu computador para executar outros arquivos. Esses arquivos podem ser arquivos de configuração ou outras variações das famílias Win32/Banker ou Win32/Banload. Se o TrojanSpy: Win32/Banker.AJC encontrar esses arquivos de configuração no sistema do seu computador, ele os lerá e descriptografará. Uma vez descriptografados, esses outros arquivos também podem ser identificados como outras infecções no PC.

Detalhes Sobre os Arquivos do Sistema

TrojanSpy: Win32/Banker.AJC pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %APPDATA%\drivers\ablxm.dll
2. %APPDATA%\Microsoft\Windows\netsecurity.cpl
3. \netsecurity.cpl
4. %APPDATA%\drivers\rtl2108.rtl
5. %APPDATA%\Microsoft\Windows\kb8532.scr

Tendendo

Mais visto

Carregando...