Nombre: TR/Bagle.EY Descubierto: 23/12/2005 Tipo: Troyano Subtipo: Downloader En circulación (ITW): Sí Número de infecciones comunicadas: Bajo Potencial de propagación: Bajo Potencial dañino: Medio-bajo Fichero estático: Sí Tamaño: 3.247 Bytes Suma de control MD5: af21d71220e1e7388810d06eacb2037b
General Método de propagación: • No tiene rutina propia de propagación Alias: • TrendMicro: TROJ_DLOADER.AVZ Plataformas / Sistemas operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efectos secundarios: • Descarga un fichero Ficheros Intenta descargar un fichero: – La dirección es la siguiente: • http://www.**********fierro.com/8.jpg El fichero está guardado en el disco duro en: %WINDIR% \%varios números aleatorios entre 0 - 9% .exe Además, este fichero es ejecutado después de haber sido descargago. Al realizar esta descripción, dicho fichero no estaba disponible para análisis adicionales. Datos del fichero Programa de compresión de ejecutables: Para agravar la detección y reducir el tamaño del fichero, emplea un programa de compresión de ejecutables.Para una breve descripción vea el resumen aquí . Descripción insertada por Andrei Gherman el Fri, 23 Dec 2005 14:27 (GMT+1) Descripción actualizada por Andrei Gherman el Tue, 27 Dec 2005 08:42 (GMT+1)