이름 : Troj/FireSpy-B
구분 : 바이러스/스파이웨어
종류 : 트로이
영향받는 운영체제 : 윈도우
영향 : 레지스트리에 자신을 설치한다.
Troj/FireSpy-B는 윈도우 기반 트로이이다.
Troj/FireSpy-B가 동작하면 <System>\ubpr01.exe에 자신을 복사하고 아래의 파일을 생성한다.
<Root>\3452234.bat
<Root>\tmp2.reg
<System>\377186\377186.dll
377186.dll은 Troj/FireSpy-B로 발견된다.
upbr01.exe를 동작시키기 위해 아래의 레지스트리가 생성된다.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
wblogon
<System>\ubpr01.exe
Troj/FireSpy-B는 아래의 값을 수정함으로서 Microsoft Internet Explorer 설정을 변경한다.
HKCU\Software\Microsoft\Internet Explorer\Main\
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\