Nombre:TR/FakeSC.A
Descubierto:06/08/2010
Tipo:Troyano
En circulación (ITW):
Número de infecciones comunicadas:Medio-bajo
Potencial de propagación:Medio-bajo
Potencial dañino:Medio-bajo
Fichero estático:
Tamaño:151.093 Bytes
Suma de control MD5:ac87a1dcaa66a5b0ef19f10Ac6cc4022
Versión del IVDF:7.10.10.99 - viernes 6 de agosto de 2010

 General Método de propagación:
   • No tiene rutina propia de propagación


Alias:
   •  Avast: Win32:Genome-IO
   •  VirusBuster: Trojan.HTML.Fraud.O
   •  Eset: Win32/Adware.WinAntiVirus


Plataformas / Sistemas operativos:
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7
   • Linux
   • Unix
   • OS/2
   • Mac


Efectos secundarios:
   • Suelta ficheros
   • Falsley informa sobre la infección del malware o sobre los problemas del sistema, y ofrece la opción de arreglarlos si el usuario adquiere la aplicación.
   • Redirige a un sitio Web infectado


 Ficheros  Crea la siguiente carpeta:
   • %directorio donde se ejecuta el programa viral%\images



Crea los siguientes ficheros:

%directorio donde se ejecuta el programa viral%\images\i1.gif
%directorio donde se ejecuta el programa viral%\images\i2.gif
%directorio donde se ejecuta el programa viral%\images\i3.gif
%directorio donde se ejecuta el programa viral%\images\j1.gif
%directorio donde se ejecuta el programa viral%\images\j2.gif
%directorio donde se ejecuta el programa viral%\images\j3.gif
%directorio donde se ejecuta el programa viral%\images\jj1.gif
%directorio donde se ejecuta el programa viral%\images\jj2.gif
%directorio donde se ejecuta el programa viral%\images\jj3.gif
%directorio donde se ejecuta el programa viral%\images\l1.gif
%directorio donde se ejecuta el programa viral%\images\l2.gif
%directorio donde se ejecuta el programa viral%\images\l3.gif
%directorio donde se ejecuta el programa viral%\images\pix.gif
%directorio donde se ejecuta el programa viral%\images\t1.gif
%directorio donde se ejecuta el programa viral%\images\t2.gif
%directorio donde se ejecuta el programa viral%\images\Thumbs.db
%directorio donde se ejecuta el programa viral%\images\up1.gif
%directorio donde se ejecuta el programa viral%\images\up2.gif
%directorio donde se ejecuta el programa viral%\images\w1.gif
%directorio donde se ejecuta el programa viral%\images\w11.gif
%directorio donde se ejecuta el programa viral%\images\w2.gif
%directorio donde se ejecuta el programa viral%\images\w3.jpg
%directorio donde se ejecuta el programa viral%\images\word.doc
%directorio donde se ejecuta el programa viral%\images\wt1.gif
%directorio donde se ejecuta el programa viral%\images\wt2.gif
%directorio donde se ejecuta el programa viral%\images\wt3.gif
%directorio donde se ejecuta el programa viral%\wispex.html

Descripción insertada por Patrick Schoenherr el viernes 6 de agosto de 2010
Descripción actualizada por Patrick Schoenherr el viernes 6 de agosto de 2010

Volver . . . .