Nombre: TR/Zlob.IQ Descubierto: 15/10/2008 Tipo: Troyano En circulación (ITW): Sí Número de infecciones comunicadas: Bajo Potencial de propagación: Bajo Potencial dañino: Medio-bajo Fichero estático: Sí Tamaño: 15.360 Bytes Suma de control MD5: 5e96db7ec17e5c4720a938b89cc1e451 Versión del IVDF: 7.00.07.41 - miércoles 15 de octubre de 2008
General Método de propagación: • No tiene rutina propia de propagación Alias: • Symantec: Trojan.Fakeavalert • Mcafee: FakeAlert-BJ trojan • Kaspersky: Hoax.Win32.Agent.ge • F-Secure: Hoax.Win32.Agent.ge • Sophos: Mal/FakeAlert-A • Panda: Trj/Downloader.MDW • Eset: Win32/TrojanDownloader.FakeAlert.LX • Bitdefender: Trojan.Zlob.33778 Plataformas / Sistemas operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efectos secundarios: • Descarga un fichero dañino Ficheros Intenta descargar un fichero: – La dirección es la siguiente: • http://dl3.takenholiday.com/**********/1012/vlab_setup.exe El fichero está guardado en el disco duro en: %TEMPDIR% \br5.exe Además, este fichero es ejecutado después de haber sido descargago. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: DR/Fraud.VirusProtectPro.AK.1 Datos del fichero Lenguaje de programación: El programa de malware ha sido escrito en MS Visual C++.
Descripción insertada por Thomas Wegele el viernes 14 de noviembre de 2008 Descripción actualizada por Thomas Wegele el viernes 14 de noviembre de 2008
Volver
.
.
.
.