Nombre: TR/Ransom.A.1 Descubierto: 26/04/2006 Tipo: Gusano En circulación (ITW): Sí Número de infecciones comunicadas: Bajo Potencial de propagación: Bajo Potencial dañino: Medio-bajo Fichero estático: No Versión del VDF: 6.34.01.12
General Método de propagación: • No tiene rutina propia de propagación Alias: • Kaspersky: Trojan-Spy.Win32.Ransom.a • TrendMicro: TROJ_RANSOM.A • Sophos: Troj/Ransom-A Identificado anteriormente como: • TR/Ransom.A Plataformas / Sistemas operativos: • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efectos secundarios: • Suelta ficheros dañinos Inmediatamente después de su ejecución, muestra la siguiente información: Las imágenes se han editado para que se muestren. Ficheros Crea los siguientes ficheros: – %directorio donde se ejecuta el programa viral% \004.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Ransom.A.1 – %directorio donde se ejecuta el programa viral% \005.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Ransom.A.1 – %directorio donde se ejecuta el programa viral% \006.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Ransom.A.1 – %directorio donde se ejecuta el programa viral% \007.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Ransom.A.1 – %directorio donde se ejecuta el programa viral% \008.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Ransom.A.1 – %directorio donde se ejecuta el programa viral% \009.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Ransom.A.1 – %directorio donde se ejecuta el programa viral% \svchost.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Ransom.A.1 – %directorio donde se ejecuta el programa viral% \data3.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Ransom.A.1 – %directorio donde se ejecuta el programa viral% \data2.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Ransom.A.2 – %directorio donde se ejecuta el programa viral% \data4.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Ransom.A.3 – %directorio donde se ejecuta el programa viral% \dat1.bat – %SYSDIR% \wpd.exe Detectado como: TR/Ransom.A.1 – %SYSDIR% \ShudownUtility.exe Registro Añade la siguiente clave al registro: – [HKCU\Software\OZ Development\Applications\002.exe\Win1] • "x"=dword:00000008 • "y"=dword:00000000 • "width"=dword:000003f0 • "height"=dword:0000030c • "zoomed"=dword:00000000
Descripción insertada por Andrei Ivanes el martes 2 de mayo de 2006 Descripción actualizada por Andrei Ivanes el martes 2 de mayo de 2006
Volver
.
.
.
.