Nom:TR/Jorik.Tibs.N
La date de la découverte:12/07/2010
Type:Cheval de Troie
En circulation:Oui
Infections signalées Faible
Potentiel de distribution:Faible a moyen
Potentiel de destruction:Faible a moyen
Fichier statique:Oui
Taille du fichier:225280 Octets
Somme de contrôle MD5:6736a9477c64d7c345f2b8c71cc79069
Version IVDF:7.10.09.71 - lundi 12 juillet 2010

 Général Méthode de propagation:
   • Il ne possède pas de propre routine de propagation


Les alias:
   •  Kaspersky: Trojan.Win32.Jorik.Tibs.n
   •  Eset: Win32/TrojanDownloader.VB.ORK


Plateformes / Systèmes d'exploitation:
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Effets secondaires:
   • Il télécharge un fichier
   • Il télécharge des fichiers malveillants

 Fichiers Il s'autocopie dans l'emplacement suivant:
   • %APPDATA%\%chaîne de caractères aléatoire%.exe



Le fichier suivant est créé:

%temporary internet files%\Content.IE5\A7WRO9QN\ip_query_country[1].xml Ceci est un fichier texte non malveillant qui contient d'information au sujet de soi-même.



Il essaie de télécharger des fichiers:

– L'emplacement est le suivant:
   • http://ho**********C.exe
Il est sauvegardé sur le disque dur local à l'emplacement: %APPDATA%\%chaîne de caractères aléatoire%.exe Ensuite, ce fichier est exécuté après avoir été completment téléchargé. Les investigations ultérieures ont prouvé que ce ficher est également un Malware. Détecté comme: TR/Dldr.Agent.MS


– L'emplacement est le suivant:
   • http://ho**********4U.exe
Il est sauvegardé sur le disque dur local à l'emplacement: %APPDATA%\%chaîne de caractères aléatoire%.exe Ensuite, ce fichier est exécuté après avoir été completment téléchargé. Au moment de l'analyse, ceci était déjà une nouvelle version de Malware Détecté comme: TR/Jorik.Tibs.N.1


– L'emplacement est le suivant:
   • http://ho**********STL.exe
Il est sauvegardé sur le disque dur local à l'emplacement: %APPDATA%\%chaîne de caractères aléatoire%.exe Ensuite, ce fichier est exécuté après avoir été completment téléchargé. Les investigations ultérieures ont prouvé que ce ficher est également un Malware. Détecté comme: TR/PCK.Tdss.O.43

Description insérée par Carlos Valero Llabata le mardi 13 juillet 2010
Description mise à jour par Carlos Valero Llabata le mardi 13 juillet 2010

Retour . . . .