¿Necesita ayuda? Pregunte a la comunidad o contrate a un experto.
Ir a Avira Answers
Nombre:TR/Graftor.30258.1
Tipo:Troyano
En circulacin (ITW):No
Nmero de infecciones comunicadas:Medio
Potencial de propagacin:Bajo
Potencial daino:Medio-bajo
Fichero esttico:S
Tamao:387.072 Bytes
Suma de control MD5:9ECADE3597C6298DD62E89965A8C50A0
Versin del VDF:7.11.41.80 - jueves 30 de agosto de 2012
Versin del IVDF:7.11.41.80 - jueves 30 de agosto de 2012

 General Mtodo de propagacin:
   • Correo electrnico


Alias:
   •  Eset: Win32/TrojanClicker.Delf.NPS


Plataformas / Sistemas operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003
    Windows Vista
    Windows Server 2008
    Windows 7


Efectos secundarios:
   • Descarga un fichero daino


Inmediatamente despus de ejecutarse, inicia una aplicacin de Windows que muestra la siguiente ventana:


 Ficheros Intenta descargar algunos ficheros:

La direccin es la siguiente:
   • http://www.agcz.com.br/images/prettyPhoto/light_rounded/**********290.jpg
El fichero est guardado en el disco duro en: %directorio donde se ejecuta el programa viral%\g.lnk Adems, este fichero es ejecutado despus de haber sido completamente descargado. Los anlisis adicionales indicaron que este fichero es tambin viral. Detectado como: TR/Gamier.A




Intenta ejecutar el siguiente fichero:

Ejecuta uno de los ficheros siguientes:
   • %PROGRAM FILES%\Internet Explorer\iexplore.exe
Ejecuta el fichero con los parmetros siguientes: -nohome

 Correo electrnico No incluye rutina de propagacin propia, pero se ha difundido por correo electrnico. Las caractersticas estn descritas a continuacin:


El diseo del mensaje de correo:



Asunto: Teste de curiosidade, muito bacana!
Cuerpo del mensaje:
   • no abre o arquivo ok? rssss
Adjunto:
   • Teste_de_curiosidade.zip

El adjunto es un archivo que contiene una copia del programa viral.

 Datos del fichero Lenguaje de programacin:
El programa de malware ha sido escrito en Delphi.

Descripción insertada por Tudor Ciochina el jueves 30 de agosto de 2012
Descripción actualizada por Tudor Ciochina el jueves 30 de agosto de 2012

Volver . . . .
https:// Esta ventana está cifrada para su seguridad.