Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17  Netspree se propaga via compartilhamento remoto IT ForumIT Forum

Netspree se propaga via compartilhamento remoto

Publicado:

Leitura 1 minuto

Netspree se propaga via compartilhamento remoto

Um dos arquivos executáveis inseridos é um cavalo de Tróia que se copia para o diretório Systems do Windows e cria chaves de registro que serão carregadas na inicialização da máquina. A presença dos arquivos PSEXEC.BAT; PSEXEC.EXE; LCP_NETBIOS.DLL e WIN32LOAD.EXE podem diagnosticar a infecção do vírus.

Ao encontrar uma conexão à internet, o Netspree carrega um plugin chamado Icp_netbios.dll, que inclui um utilitário PSEXEC e um batch que contém comandos para executar uma infecção. Por meio de um canal IRC, o Netspree tenta adquirir informações sobre o usuário, tais como CPU, memória, sistema operacional, IP, entre outros, e insere a chave de registro: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa “restrictanonymous”

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Devido ao baixo número de reportes, o Netspree foi classificado como de baixo risco no Brasil e no mundo.

Notícias relacionadas

Ver mais Seta para direita