Nombre:W32/Viking.AT
Descubierto:06/09/2010
Tipo:Infector de ficheros
En circulación (ITW):
Número de infecciones comunicadas:Alto
Potencial de propagación:Medio-bajo
Potencial dañino:Medio
Fichero estático:No
Versión del VDF:7.10.04.254
Versión del IVDF:7.10.11.89 - lunes, 6 de septiembre de 2010

 General Método de propagación:
   • Infecta archivos


Alias:
   •  Mcafee: W32/Fujacks.be
   •  Sophos: W32/Jadtre-B
   •  Eset: Win32/Wapomi.A
   •  Sunbelt: Virus.Win32.Jadtre.b
   •  Authentium: W32/Pikor.A
   •  Norman: Virus W32/Pikorms.G


Plataformas / Sistemas operativos:
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Efectos secundarios:
   • Suelta un fichero dañino
   • Infecta archivos

 Ficheros Se copia a sí mismo en la siguiente ubicación:
   • %SYSDIR%\csrcs.exe



Crea los siguientes ficheros:

– Ficheros temporales, que pueden ser eliminados después:
   • %TEMPDIR%\aut7%número hexadecimal%.tmp
   • %TEMPDIR%\%serie de caracteres aleatorios%

– c:\cmt.exe Además, el fichero es ejecutado después de haber sido creado. Los análisis adicionales indicaron que este fichero es también viral.

 Infección de ficheros Tipo de infector:

Adicionador: el código principal de virus se ha añadido al final del archivo infectado.
– La siguiente sección se ha añadido al archivo infectado:
   • Dbt


Duración de infección:

- 90.112 Bytes


Los siguientes archivos se han infectado:

Mediante tipo de archivo:
   • exe

 Informaciones diversas Conexión a Internet:

Hace interrogaciones para los siguientes nombres:
   • www.baid**********.com
   • 17**********.WAP517.BIZ
   • 17**********.WAP517.US
   • 17**********.WAP517.NET
   • 17**********.NS1631261.COM
   • 17**********.NS1631262.COM
   • 17**********.NS1631262.INFO
   • 17**********.NS1631262.NET
   • 17**********.NS1631262.ORG
   • 17**********.NS1631263.COM
   • 17**********.NS1631263.INFO
   • 17**********.NS1631263.NET
   • 17**********.NS1631263.ORG

Описание добавил Alexander Bauer в(о) суббота, 2 июня 2012 г.
Описание обновил Alexander Bauer в(о) суббота, 2 июня 2012 г.

Назад . . . .
https:// Это окно зашифровано для вашей безопасности.