Nombre: TR/Drop.Agent.95744 Tipo: Troyano Subtipo: Dropper En circulación (ITW): No Número de infecciones comunicadas: Medio-alto Potencial de propagación: Bajo Potencial dañino: Medio-bajo Fichero estático: Sí Tamaño: 95.744 Bytes Suma de control MD5: 9690203E941105CDD3D92A8BA116EDCC Versión del IVDF: 7.00.01.215
General Plataformas / Sistemas operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efectos secundarios: • Suelta un fichero dañino Ficheros Crea el siguiente fichero: – %sysdir%\%serie de caracteres aleatorios% .dll Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: ADSPY/Virtumonde.trz Inyectar el código viral en otros procesos – Inyecta el siguiente fichero en un proceso: %serie de caracteres aleatorios% .dll Los siguientes procesos: • winlogon.exe • explorer.exe Datos del fichero Programa de compresión de ejecutables: Para agravar la detección y reducir el tamaño del fichero, emplea un programa de compresión de ejecutables.Para una breve descripción vea el resumen aquí . Descripción insertada por Irina Diaconescu el Fri, 06 Jun 2008 13:10 (GMT+1) Descripción actualizada por Andrei Gherman el Fri, 06 Jun 2008 15:11 (GMT+1)