Analisado por: Christopher Daniel So   

 Plataforma:

Windows 2000, Windows XP, Windows Server 2003

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    Não

  • Criptografado:
    Sim

  • In the Wild:
    Sim

  Visão geral

Anschließend werden die heruntergeladenen Dateien ausgeführt. Dadurch können die bösartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.

  Detalhes técnicos

Tipo de compactação: Varía
Tipo de arquivo: DLL
Residente na memória: Sim
Data de recebimento das amostras iniciais: 26 março 2011

Download-Routine

Öffnet die folgenden Websites, um Dateien herunterzuladen:

  • http://www.{BLOCKED}ies.com/photo/{random characters}.php?{random characters}
  • http://www.{BLOCKED}ies.com/d/dl.php?{random characters}

Anschließend werden die heruntergeladenen Dateien ausgeführt. Dadurch können die bösartigen Routinen der heruntergeladenen Dateien auf dem betroffenen System aktiv werden.