TROJANSPY.WIN32.EMOTET.SMGA4.HP
Publish Date: 11 października 2018
PLATFORM:
Windows
OVER ALL RISK RATING:
DAMAGE POTENTIAL::
DISTRIBUTION POTENTIAL::
REPORTED INFECTION:
Beeinträchtigung der Systemleistung ::
INFORMATION EXPOSURE:
Low
Medium
High
Critical
Threat Type:
Trojan Spy
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
Se inyecta en todos los procesos en ejecución para permanecer en memoria.
TECHNICAL DETAILS
File size: 237,072 bytes
File type: DLL
Memory resident: Yes
INITIAL SAMPLES RECEIVED DATE: 11 października 2018
Instalación
Se inyecta en todos los procesos en ejecución para permanecer en memoria.
Técnica de inicio automático
Agrega las siguientes entradas de registro para permitir su ejecución automática cada vez que se inicia el sistema:
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
{Malware Filename} = "regsvr32.exe "{Malware Path}\{Malware Filename}.dll""
Otras modificaciones del sistema
Modifica las siguientes entradas de registro:
HKEY_CURRENT_USER\Software\Microsoft\
Internet Explorer\Main
NoProtectedModeBanner = "1"
HKEY_CURRENT_USER\Software\Microsoft\
Internet Explorer\Main
TabProcGrowth = "0"