Nombre:BDS/Agent.qfh.1
Descubierto:28/08/2008
Tipo:Servidor Backdoor
En circulación (ITW):
Número de infecciones comunicadas:Bajo
Potencial de propagación:Bajo
Potencial dañino:Medio
Fichero estático:
Tamaño:256.512 Bytes
Suma de control MD5:706b12f636f2dc52ae32f26ad33a9b10
Versión del IVDF:7.00.06.83 - jueves 28 de agosto de 2008

 General Método de propagación:
   • No tiene rutina propia de propagación


Alias:
   •  Symantec: Trojan.Blusod
   •  Kaspersky: Backdoor.Win32.Agent.qfh
   •  F-Secure: Backdoor.Win32.Agent.qfh
   •  Sophos: Troj/Meredr-Gen
   •  Eset: a variant of Win32/TrojanDropper.Agent.NMR trojan
   •  Bitdefender: Trojan.Dropper.Delf.Crypt.K


Plataformas / Sistemas operativos:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efectos secundarios:
   • Suelta ficheros dañinos

 Ficheros %TEMPDIR%\scan(2).exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Dldr.FraudLoa.CR

%TEMPDIR%\dimarik_2.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Crypt.XPACK.Gen

 Datos del fichero Lenguaje de programación:
El programa de malware ha sido escrito en Delphi.

Descripción insertada por Thomas Wegele el jueves 28 de agosto de 2008
Descripción actualizada por Thomas Wegele el viernes 29 de agosto de 2008

Volver . . . .