Netspree se propaga via compartilhamento remoto

Publicado:

Leitura 1 minuto

Netspree se propaga via compartilhamento remoto

Um dos arquivos executáveis inseridos é um cavalo de Tróia que se copia para o diretório Systems do Windows e cria chaves de registro que serão carregadas na inicialização da máquina. A presença dos arquivos PSEXEC.BAT; PSEXEC.EXE; LCP_NETBIOS.DLL e WIN32LOAD.EXE podem diagnosticar a infecção do vírus.

Ao encontrar uma conexão à internet, o Netspree carrega um plugin chamado Icp_netbios.dll, que inclui um utilitário PSEXEC e um batch que contém comandos para executar uma infecção. Por meio de um canal IRC, o Netspree tenta adquirir informações sobre o usuário, tais como CPU, memória, sistema operacional, IP, entre outros, e insere a chave de registro: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa “restrictanonymous”

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Devido ao baixo número de reportes, o Netspree foi classificado como de baixo risco no Brasil e no mundo.

Notícias relacionadas

Ver mais Seta para direita