¿Necesita ayuda? Pregunte a la comunidad o contrate a un experto.
Ir a Avira Answers
Nombre:JS/DarDuk.IQ
Descubierto:22/02/2012
Tipo:JavaScript
En circulación (ITW):No
Número de infecciones comunicadas:Medio-bajo
Potencial de propagación:Bajo
Potencial dañino:Medio
Versión del VDF:7.11.23.212 - miércoles, 22 de febrero de 2012
Versión del IVDF:7.11.23.212 - miércoles, 22 de febrero de 2012

 General Método de propagación:
   • No tiene rutina propia de propagación


Alias:
   •  Kaspersky: Trojan-Downloader.JS.Expack.do
   •  Microsoft: Exploit:JS/Blacole.AR


Plataformas / Sistemas operativos:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Efectos secundarios:
   • Se puede utilizar para ejecutar un código malintencionado
   • Descarga oculta
   • Emplea vulnerabilidades de software
      •  CVE-2010-3552

 Ficheros Intenta descargar un fichero:

– La dirección es la siguiente:
   • http://**********.**********/content/hcp_vbs.php?f=56e24&d=0
El fichero está guardado en el disco duro en: %TEMP%\\**********.vbs Además, este fichero es ejecutado después de haber sido completamente descargado.

 Datos del fichero Lenguaje de programación:
 • JavaScript


Codificación:
Codificado: el código del virus dentro del archivo está codificado.

Descripción insertada por Wensin Lee el viernes, 24 de febrero de 2012
Descripción actualizada por Wensin Lee el viernes, 24 de febrero de 2012

Volver . . . .
https:// Esta ventana está cifrada para su seguridad.