Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Banbra.GUC

PeligrosidadPeligrosidad mediaDañoDañinoPropagaciónPoco extendido

Efectos 

Banbra.GUC realiza las siguientes acciones:

Metodo de Infección 

Banbra.GUC crea un archivo llamado ST45ST.EXE en el directorio de sistema de Windows. Este archivo es una copia del troyano.

 

Banbra.GUC descarga una serie de archivos desde un directorio FTP y que guarda en el directorio de sistema de Windows. Estos archivos simulan páginas de bancos o de otros servicios web y guardan claves:

  • ADDE.EXE, simula páginas web de Banco do Brasil.
  • FALL.EXE, simula páginas web de Banco Itáu.
  • SELL.EXE, simula páginas de Bradesco.
  • SUFF.EXE, simula páginas de Banco Santander de Brasil.
  • SUGG.EXE, simula la página de inicio de Hotmail.

 

La siguiente imagen corresponde a los iconos de los archivos ejecutables descargados por Banbra.GUC:

Iconos de los archivos ejecutables

 

Cada uno de estos archivos ejecutables crea un archivo en la carpeta inf del directorio de Windows en el que almacena los datos del usuario que ha obtenido.

Así, por ejemplo, el archivo SUGG.EXE crea el archivo de datos CDAF4H9O3.BSP con el siguiente contenido:
msn: trjanexample@hotmail.com, enterpasswordexample

 

Banbra.GUC crea la siguiente entrada en el Registro de Windows:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Office_app = %sysdir%\st45st.exe

    donde %sysdir% es el directorio de sistema de Windows.
    Mediante esta entada, Banbra.GUC consigue ejecutarse cada vez que Windows se inicia.

Método de Propagación 

Banbra.GUC es distribuido a través de correo electrónico en mensajes relacionados con la noticia sobre la tragedia de los mineros atrapados en un mina de Chile.

Otros Detalles  

Banbra.GUC está escrito en el lenguaje de programación Visual Basic v5. Este troyano tiene un tamaño de 23040 Bytes y está comprimido mediante PECompact.

 

Investigación realizada por Aitor Crespo.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info