Nombre: TR/Hijack.AE.1 Descubierto: 10/11/2008 Tipo: Troyano En circulación (ITW): Sí Número de infecciones comunicadas: Medio-bajo Potencial de propagación: Bajo Potencial dañino: Bajo Fichero estático: No Tamaño: ~19.500 Bytes Versión del IVDF: 7.01.00.65
General Método de propagación: • No tiene rutina propia de propagación Alias: Detección similar: • TR/Hijack.AE Plataformas / Sistemas operativos: • Windows 2000 • Windows XP • Windows 2003 Efectos secundarios: • Descarga ficheros dañinos • Roba informaciones Backdoor (Puerta trasera) Servidor contactado: El siguiente: • %parámetro introducido% De esta forma, puede enviar informaciones y obtener el control remoto. Esto se realiza mediante el método HTTP POST, empleando un script PHP. Inyectar el código viral en otros procesos – Se inyecta en un proceso. Nombre del proceso: • %parámetro introducido% Datos del fichero Lenguaje de programación: El programa de malware ha sido escrito en MS Visual C++. Para una breve descripción vea el resumen aquí . Descripción insertada por Andrei Gherman el Mon, 17 Nov 2008 14:06 (GMT+1) Descripción actualizada por Andrei Gherman el Mon, 17 Nov 2008 14:12 (GMT+1)