Nombre: TR/Agent.ahze Descubierto: 19/10/2008 Tipo: Troyano En circulación (ITW): Sí Número de infecciones comunicadas: Medio Potencial de propagación: Bajo Potencial dañino: Medio-bajo Fichero estático: Sí Tamaño: 37.019 Bytes Suma de control MD5: a2be925aa32f2430cddadea9619650bb Versión del IVDF: 7.00.07.60 - domingo 19 de octubre de 2008
General Métodos de propagación: • No tiene rutina propia de propagación Alias: • Kaspersky: Trojan.Win32.Agent.ahze • F-Secure: Trojan.Win32.Agent.ahze • Sophos: Troj/Dloadr-BWB • Grisoft: Downloader.Small.ENA • Eset: Win32/Genetik trojan • Bitdefender: Trojan.Downloader.Agent.YWY Plataformas / Sistemas operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efectos secundarios: • Descarga un fichero dañino Ficheros Se copia a sí mismo en las siguientes ubicaciones: • %WINDIR% \svchost.exe • %SYSDIR% \..\svchost.exe Intenta descargar un fichero: – La dirección es la siguiente: • http://kino.to/**********/stat.php Al realizar esta descripción, dicho fichero no estaba disponible para análisis adicionales. Datos del fichero Lenguaje de programación: El programa de malware ha sido escrito en MS Visual C++.
Descripción insertada por Thomas Wegele el miércoles 22 de octubre de 2008 Descripción actualizada por Thomas Wegele el miércoles 22 de octubre de 2008
Volver
.
.
.
.