Nome del virus:TR/Jorik.Tibs.N
Scoperto:12/07/2010
Tipo:Trojan
In circolazione (ITW):Si
Numero delle infezioni segnalate:Basso
Potenziale di propagazione:Medio-Basso
Potenziale di danni:Medio-Basso
File statico:Si
Dimensione del file:225280 Byte
Somma di controllo MD5:6736a9477c64d7c345f2b8c71cc79069
Versione IVDF:7.10.09.71 - lunedì 12 luglio 2010

 Generale Metodo di propagazione:
   • Nessuna propria procedura di propagazione


Alias:
   •  Kaspersky: Trojan.Win32.Jorik.Tibs.n
   •  Eset: Win32/TrojanDownloader.VB.ORK


Piattaforme / Sistemi operativi:
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Effetti secondari:
   • Scarica un file
   • Scarica file “maligni”

 File Si copia alla seguente posizione:
   • %APPDATA%\%stringa di caratteri casuale%.exe



Viene creato il seguente file:

%temporary internet files%\Content.IE5\A7WRO9QN\ip_query_country[1].xml Questo è un file di testo “non maligno” che contiene informazioni sul programma stesso.



Prova a scaricare dei file:

– La posizione è la seguente:
   • http://ho**********C.exe
Viene salvato in locale sotto: %APPDATA%\%stringa di caratteri casuale%.exe Inoltre questo file viene eseguito dopo essere stato completamente scaricato. Ulteriori analisi hanno accertato che questo file è anch'esso un malware. Riconosciuto come: TR/Dldr.Agent.MS


– La posizione è la seguente:
   • http://ho**********4U.exe
Viene salvato in locale sotto: %APPDATA%\%stringa di caratteri casuale%.exe Inoltre questo file viene eseguito dopo essere stato completamente scaricato. Al momento dell'analisi era una versione aggiornata del malware stesso. Riconosciuto come: TR/Jorik.Tibs.N.1


– La posizione è la seguente:
   • http://ho**********STL.exe
Viene salvato in locale sotto: %APPDATA%\%stringa di caratteri casuale%.exe Inoltre questo file viene eseguito dopo essere stato completamente scaricato. Ulteriori analisi hanno accertato che questo file è anch'esso un malware. Riconosciuto come: TR/PCK.Tdss.O.43

Descrizione inserita da Carlos Valero Llabata su martedì 13 luglio 2010
Descrizione aggiornata da Carlos Valero Llabata su martedì 13 luglio 2010

Indietro . . . .