Nombre: TR/Dldr.Zlob.KA Descubierto: 04/12/2006 Tipo: Troyano Subtipo: Downloader En circulación (ITW): Sí Número de infecciones comunicadas: Bajo Potencial de propagación: Bajo Potencial dañino: Bajo Fichero estático: No Tamaño: ~103.000 Bytes Versión del IVDF: 6.36.01.124
General Método de propagación: • No tiene rutina propia de propagación Alias: • Kaspersky: Trojan-Downloader.Win32.Zlob.gcf • F-Secure: Trojan-Downloader.Win32.Zlob.gcf • Sophos: Troj/Zlob-AHF • Grisoft: Downloader.Zlob.SX • Eset: Win32/TrojanDownloader.Zlob.BMY trojan Plataformas / Sistemas operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efectos secundarios: • Descarga un fichero dañino Inmediatamente después de su ejecución, muestra la siguiente información: Ficheros Intenta descargar un fichero: – La dirección es la siguiente: • http://77.91.228.186/**********cn.exe El fichero está guardado en el disco duro en: %TEMPDIR% \bx18dxv.dat Además, este fichero es ejecutado después de haber sido descargago. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: DR/Agent.zba Datos del fichero Lenguaje de programación: El programa de malware ha sido escrito en MS Visual C++. Para una breve descripción vea el resumen aquí . Descripción insertada por Alexander Neth el Tue, 05 Feb 2008 09:46 (GMT+1) Descripción actualizada por Andrei Gherman el Tue, 18 Mar 2008 08:25 (GMT+1)