Antivirmore.com

Antivirmore.com Descripción

El Antivirmore.com es un sitio web criminal que anuncia y distribuye un rogueware llamado AV Security Suite. Una vez que la versión de prueba del AV Security Suite es dentro de un sistema se redirigirá con frecuencia el navegador de la víctima para el Antivirmore.com. Una víctima también será redirigido al Antivirmore.com cada vez que hace clic en las notificaciones de seguridad que muestra el rogueware.

Información Técnica

Detalles del Sistema de Archivos

Antivirmore.com tiene típicamente los siguientes procesos en la memoria:
# Nombre Recuento de Detección
1 %Documents and Settings%\[UserName]\Local Settings\Application Data\[random string]\[random string]tssd.exe N/A
2 %Documents and Settings%\[UserName]\Local Settings\Application Data\[random string]\[random string].exe N/A

Detalles del Registro

Antivirmore.com crea las siguientes entradas de registro:
Registry key
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" ="1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "[random string]"
HKEY_LOCAL_MACHINE\Software\AvSuite
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyServer" = "http=127.0.0.1:5555"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random string]"
HKEY_CURRENT_USER\Software\AvSuite
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "ProxyOverride" = ""
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = "1"