Depois, ele se instala como um serviço, notado a partir das seguintes especificações:
Nome: ctrmons
Nome Mostrado: Office XP Alternative User Input features.
Descrição: Monitora janelas ativas na máquina do usuário, entre outras
funções.
Os detalhes completos podem ser encontrados no seguinte registro:
* HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesctrmons
* O IRC/BBot também contém um componente “Keylogger”, que captura informações digitadas pelo usuário e títulos de janelas, armazenando-as para o arquivo webcldt.dll, dentro do diretório System do Windows.
* Efetua o download e a execução de arquivos
Já, os sintomas podem ser notados pela presença do serviço Office XP Alternative User Input features e pelo tráfego anormal nas seguintes portas/destinos:
* TCP port 53
* testphase.lir.dk
* whome.myphotos.cc
* okidoki.homei.net
* testor.zapto.org
* okidoki.hopto.org
* TCP port 6667
* irc.homelien.no
* irc.efnet.nl
* efnet.vuurwerk.nl
por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…
A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…
A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…
As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…
A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…
Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…