Nombre: TR/PSW.Zbot.130048.Y Descubierto: 26/07/2010 Tipo: Troyano En circulación (ITW): Sí Número de infecciones comunicadas: Bajo Potencial de propagación: Medio Potencial dañino: Medio Fichero estático: Sí Tamaño: 130.048 Bytes Suma de control MD5: 76ba1597213193e30F7ada118a74551e Versión del IVDF: 7.10.09.219 - lunes 26 de julio de 2010
General Método de propagación: • No tiene rutina propia de propagación Plataformas / Sistemas operativos: • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 • Windows Vista • Windows Server 2008 • Windows 7 Efectos secundarios: • Suelta un fichero dañino • Modificaciones en el registro Ficheros Crea los siguientes ficheros: – Ficheros no maliciosos: • %APPDATA%\%serie de caracteres aleatorios% \%serie de caracteres aleatorios% .tmp • %APPDATA%\%serie de caracteres aleatorios% \%serie de caracteres aleatorios% .udz – %APPDATA%\Ixgo\%serie de caracteres aleatorios% .exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/PSW.Zbot.130048.Y – %TEMPDIR% \%serie de caracteres aleatorios% .bat Además, el fichero es ejecutado después de haber sido creado. Este fichero batch es empleado para eliminar un fichero. Registro Añade la siguiente clave al registro: – [HKCU\Software\Microsoft\Nuhyz] • "Noci"=hex:%valores hex%
Descripción insertada por Patrick Schoenherr el jueves 29 de julio de 2010 Descripción actualizada por Patrick Schoenherr el jueves 29 de julio de 2010
Volver
.
.
.
.