Nombre: TR/Drop.Small.bak Descubierto: 21/09/2007 Tipo: Troyano Subtipo: Dropper En circulación (ITW): Sí Número de infecciones comunicadas: Bajo Potencial de propagación: Bajo Potencial dañino: Medio-bajo Fichero estático: Sí Tamaño: 12.288 Bytes Suma de control MD5: 0D2c61e0a1ebde457615821f0C2923c2 Versión del IVDF: 6.39.01.161 - viernes 21 de septiembre de 2007
General Método de propagación: • No tiene rutina propia de propagación Alias: • Kaspersky: Trojan-Dropper.Win32.Small.bak • F-Secure: Trojan:W32/Agent.DNE • Sophos: Troj/Dropper-RK • Grisoft: Downloader.Agent.STR Plataformas / Sistemas operativos: • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efectos secundarios: • Suelta un fichero dañino Ficheros Elimina la copia inicial del virus. Crea el siguiente fichero: – %SYSDIR% \down.dll Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Dldr.Agent.dne Intenta ejecutar el siguiente fichero: – Ejecuta uno de los ficheros siguientes: • %SYSDIR% \regsvr32.exe Ejecuta el fichero con los parámetros siguientes: /s down.dll – Ejecuta uno de los ficheros siguientes: • %SYSDIR% \cmd.exe Ejecuta el fichero con los parámetros siguientes: /c %directorio donde se ejecuta el programa viral% \%ficheros ejecutados% >> NUL Este fichero batch es empleado para eliminar un fichero. Datos del fichero Lenguaje de programación: El programa de malware ha sido escrito en MS Visual C++.
Descripción insertada por Andrei Gherman el lunes 24 de septiembre de 2007 Descripción actualizada por Andrei Gherman el lunes 24 de septiembre de 2007
Volver
.
.
.
.