WORM_GAMARUE.ITK
Data de publicação: 28 março 2013
Backdoor.Trojan (Symantec), Troj/Loader-M (Sophos), Win32/Bundpil.J worm (ESET)
Plataforma:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Classificao do risco total:
Potencial de dano:
Potencial de distribuição:
infecção relatada:
Baixo
Medium
Alto
Crítico
Tipo de grayware:
Worm
Destrutivo:
Não
Criptografado:
In the Wild:
Sim
Visão geral
Detalhes técnicos
Tipo de compactação: 4,096 bytes
Tipo de arquivo: DLL
Residente na memória: Não
Data de recebimento das amostras iniciais: 20 março 2013
Installation
Schleust die folgenden Dateien ein und führt sie aus:
- %System Root%\TEMP\TrustedInstaller.exe
(Hinweis: %System Root% ist der Stammordner, normalerweise C:\. Dort befindet sich auch das Betriebssystem.)
Download-Routine
Speichert die heruntergeladenen Dateien unter den folgenden Namen:
- {malware path}:\Thumbs.db