Threat Database Backdoors Backdoor.Graybird.T

Backdoor.Graybird.T

El Backdoor.Graybird.T es un programa maligno de puerta trasera que puede introducirse subrepticiamente en el sistema de la computadora del usuario. Una vez dentro de un sistema, el Backdoor.Graybird.T crea en él una puerta trasera, dando a atacantes remotos acceso y control no autorizados sobre la máquina. El Backdoor.Graybird.T también desactiva el servicio de “Proceso de Llamada Remoto” (RCP, por sus siglas en inglés) del equipo infectado.

Detalles del Registro

Backdoor.Graybird.T puede crear la siguiente entrada o entradas de registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services \RpcSs\"ImagePath" = "%SystemRoot%\system32\svchost.exe -k rpcss"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services \GrayPigeonServer

Tendencias

Mas Visto

Cargando...