No relatório de um serviço de análise de malware encontrei o seguinte relativamente a um ficheiro analisado:
Connects to LPC ports
details: "<Input Sample>" connecting to "\ThemeApiPort"
source: API Call
O que isto significa? O que é \ThemeApiPort?
O que é \ThemeApiPort?
\ThemeApiPort?
é uma porta LPC usada para comunicação entre processos, neste caso para fornecer gerenciamento de temas no Windows XP.Fonte ESCALAÇÃO DE PRIVILÉGIOS DO WINDOWS ATRAVÉS DE INTERFACES LPC E ALPC (pdf).
O documento acima identifica as vulnerabilidades de escalonamento de privilégios associadas às interfaces LPC e ALPC.
Comunicação entre processos locais de origem - Wikipedia
Existem vários vírus que se aproveitaram de
\ThemeApiPort
vulnerabilidades para injetar código em processos do Windows, por exemplo:Fonte TR/Spy.1350396 - Avira Virus Lab