Nombre: TR/Drop.Ag.abu.21.B Descubierto: 02/02/2006 Tipo: Troyano Subtipo: Dropper En circulación (ITW): No Número de infecciones comunicadas: Bajo Potencial de propagación: Bajo Potencial dañino: Medio-bajo Fichero estático: Sí Tamaño: 448.512 Bytes Suma de control MD5: e72d48b5cb4d67c5887f402752e3ca18 Versión del VDF: 6.33.00.183
General Método de propagación: • No tiene rutina propia de propagación Alias: • Mcafee: Proxy-Raser.dr • Kaspersky: Trojan-Dropper.Win32.Agent.abu • Sophos: Troj/Raser-Z • Bitdefender: Trojan.Proxy.C Plataformas / Sistemas operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efectos secundarios: • Suelta ficheros dañinos • Modificaciones en el registro Ficheros Crea los siguientes ficheros: – Un fichero temporal, que puede ser eliminado después: • %SYSDIR% \wesf – %SYSDIR% \msupdate32.dll Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TRSpy.Agent.abu.DLL – %SYSDIR% \mspostsp.exe Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Inject.I.4 Datos del fichero Lenguaje de programación: El programa de malware ha sido escrito en Delphi. Programa de compresión de ejecutables: Para agravar la detección y reducir el tamaño del fichero, emplea el siguiente programa de compresión de ejecutables: • UPX
Descripción insertada por Daniel Constantin el miércoles 1 de marzo de 2006 Descripción actualizada por Daniel Constantin el miércoles 8 de marzo de 2006
Volver
.
.
.
.