Nombre: JS/Dldr.Psyme.3333 Descubierto: 10/10/2008 Tipo: Troyano Subtipo: Downloader En circulación (ITW): Sí Número de infecciones comunicadas: Medio-bajo Potencial de propagación: Bajo Potencial dañino: Medio-bajo Fichero estático: No Tamaño: ~ 3.200 Bytes Versión del IVDF: 7.00.07.22 - viernes 10 de octubre de 2008
General Método de propagación: • No tiene rutina propia de propagación Alias: • Kaspersky: Exploit.JS.Agent.xg • F-Secure: Exploit.JS.Agent.xg • Sophos: Mal/ExpJS-H • Eset: JS/TrojanDownloader.Small.NBC trojan • Bitdefender: Trojan.Downloader.JS.LJ Plataformas / Sistemas operativos: • Windows 2000 • Windows XP • Windows 2003 Efectos secundarios: • Descarga un fichero dañino • Emplea vulnerabilidades de software Ficheros Intenta descargar un fichero: – La dirección es la siguiente: • http://ad.ote2008.info/**********.css El fichero está guardado en el disco duro en: C:/Documents and Settings/All Users/%texto chino% /%texto chino% /Thunder.exe Además, este fichero es ejecutado después de haber sido descargago. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Crypt.XDR.Gen
Descripción insertada por Andreas Feuerstein el miércoles 19 de noviembre de 2008 Descripción actualizada por Andreas Feuerstein el miércoles 19 de noviembre de 2008
Volver
.
.
.
.