VírusTR/Jorik.Tibs.N
Data em que surgiu:12/07/2010
Tipo:Trojan
Incluído na lista "In The Wild"Sim
Nível de danos:Baixo
Nível de distribuição:De baixo a médio
Nível de risco:De baixo a médio
Ficheiro estático:Sim
Tamanho:225280 Bytes
MD5 checksum:6736a9477c64d7c345f2b8c71cc79069
Versão IVDF:7.10.09.71 - segunda-feira, 12 de julho de 2010

 Vulgarmente Meio de transmissão:
   • Não tem rotinas de propagação


Alias:
   •  Kaspersky: Trojan.Win32.Jorik.Tibs.n
   •  Eset: Win32/TrojanDownloader.VB.ORK


Sistemas Operativos:
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efeitos secundários:
   • Descarrega um ficheiro
   • Descarrega ficheiros maliciosos

 Ficheiros Autocopia-se para a seguinte localização:
   • %APPDATA%\%uma série de caracteres aleatórios%.exe



É criado o seguinte ficheiro:

%temporary internet files%\Content.IE5\A7WRO9QN\ip_query_country[1].xml Este é um ficheiro de texto não malicioso que contém informação sobre o próprio programa.



Tenta efectuar o download de alguns ficheiros:

– A partir da seguinte localização:
   • http://ho**********C.exe
Encontra-se no disco rígido: %APPDATA%\%uma série de caracteres aleatórios%.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Dldr.Agent.MS


– A partir da seguinte localização:
   • http://ho**********4U.exe
Encontra-se no disco rígido: %APPDATA%\%uma série de caracteres aleatórios%.exe Além disso executa-se depois do download estar completo. Há uma nova versão do próprio malware. Detectado como: TR/Jorik.Tibs.N.1


– A partir da seguinte localização:
   • http://ho**********STL.exe
Encontra-se no disco rígido: %APPDATA%\%uma série de caracteres aleatórios%.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/PCK.Tdss.O.43

Descrição enviada por Carlos Valero Llabata em terça-feira, 13 de julho de 2010
Descrição atualizada por Carlos Valero Llabata em terça-feira, 13 de julho de 2010

Voltar . . . .