Nombre: DR/Dldr.VB.VYP Descubierto: 11/12/2008 Tipo: Dropper En circulación (ITW): Sí Número de infecciones comunicadas: Bajo Potencial de propagación: Bajo Potencial dañino: Medio-bajo Fichero estático: Sí Tamaño: 102.912 Bytes Suma de control MD5: 4458edeed674cd4665a10Cdeebbc1004 Versión del IVDF: 7.01.00.219
General Método de propagación: • No tiene rutina propia de propagación Alias: • Kaspersky: Trojan-Downloader.Win32.Small.aiat • F-Secure: Trojan-Downloader.Win32.Small.aiat Plataformas / Sistemas operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efectos secundarios: • Suelta un fichero • Suelta un fichero dañino Inmediatamente después de su ejecución, muestra la siguiente información: Ficheros Crea los siguientes ficheros: – %TEMPDIR% \RWNHGBQM.exe Además, el fichero es ejecutado después de haber sido creado. – %TEMPDIR% \IFCQNC~1.EXE Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Dldr.VB.FSW Para una breve descripción vea el resumen aquí . Descripción insertada por Andrei Gherman el Thu, 08 Jan 2009 08:39 (GMT+1) Descripción actualizada por Andrei Gherman el Thu, 08 Jan 2009 08:57 (GMT+1)