Security Lab

Troj/Goldun-Z

Troj/Goldun-Z

Troj/Goldun-Z – Троян для Windows, который крадет банковскую информацию для платежной системы E-Gold.

Troj/Goldun-Z – Троян для Windows, который крадет банковскую информацию для платежной системы E-Gold.

Troj/Goldun-Z затем отправляет украденную информацию к преопределенному удаленному URL.

При инсталляции Троян создает следующие файлы:

<Temp>\toeq.bat
<Windows system folder>\apicrypt.dll

Файл apicrypt.dll регистрируется как COM объект и Browser Helper Object (BHO) для Microsoft Internet Explorer, создавая следующие ключи реестра:

HKCR\CLSID\(46278903-5678-2464-3452-545679092D31)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper
Objects\(46278903-5678-2464-3452-545679092D31)

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.