Nombre: TR/Dldr.Agent.aizj Descubierto: 08/10/2008 Tipo: Troyano Subtipo: Downloader En circulación (ITW): Sí Número de infecciones comunicadas: Medio-bajo Potencial de propagación: Bajo Potencial dañino: Medio-bajo Fichero estático: Sí Tamaño: 181.536 Bytes Suma de control MD5: 693da45a090f56bd6817c7244573b29d Versión del IVDF: 7.00.07.09 - miércoles 8 de octubre de 2008
General Método de propagación: • No tiene rutina propia de propagación Alias: • Kaspersky: Trojan-Downloader.Win32.Agent.aizj • TrendMicro: TROJ_DROPPER.KGC • F-Secure: Trojan-Downloader:W32/Banload.FUF • Sophos: Troj/Dloadr-BUR • Grisoft: Downloader.Agent.AMNS • Bitdefender: Trojan.Agent.Delf.ND Plataformas / Sistemas operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efectos secundarios: • Descarga un fichero • Descarga un fichero dañino Ficheros Crea el siguiente fichero: – Ficheros temporales, que pueden ser eliminados después: • %temporary internet files% \Content.IE5\%serie de caracteres aleatorios de ocho dígitos% \sub1[1].gif • %temporary internet files% \Content.IE5\%serie de caracteres aleatorios de ocho dígitos% \sub[1].gif Intenta descargar algunos ficheros: – La dirección es la siguiente: • http://71.125.18.24/**********/sub1.gif El fichero está guardado en el disco duro en: %SYSDIR% \microsoftupdate.exe Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Dldr.Banload.wjk – La dirección es la siguiente: • http://83.140.184.152/**********/sub.gif El fichero está guardado en el disco duro en: %SYSDIR% \00.0 Datos del fichero Lenguaje de programación: El programa de malware ha sido escrito en Delphi. Programa de compresión de ejecutables: Para agravar la detección y reducir el tamaño del fichero, emplea un programa de compresión de ejecutables.
Descripción insertada por Andreas Feuerstein el jueves 9 de octubre de 2008 Descripción actualizada por Andreas Feuerstein el jueves 9 de octubre de 2008
Volver
.
.
.
.