이름 : Troj/FireSpy-B
구분 : 바이러스/스파이웨어
종류 : 트로이
영향받는 운영체제 : 윈도우
영향 : 레지스트리에 자신을 설치한다.

Troj/FireSpy-B는 윈도우 기반 트로이이다.

Troj/FireSpy-B가 동작하면 <System>\ubpr01.exe에 자신을 복사하고 아래의 파일을 생성한다.

<Root>\3452234.bat
<Root>\tmp2.reg
<System>\377186\377186.dll

377186.dll은 Troj/FireSpy-B로 발견된다.

upbr01.exe를 동작시키기 위해 아래의 레지스트리가 생성된다.

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
wblogon
<System>\ubpr01.exe

Troj/FireSpy-B는 아래의 값을 수정함으로서 Microsoft Internet Explorer 설정을 변경한다.

HKCU\Software\Microsoft\Internet Explorer\Main\
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\

이 게시물을..