BKDR_KULUOZ.PQ
Publish date: 06 de julio de 2013
Alias
Trojan.Fakeavlock(Norton), W32/Dofoil.QPG!tr.dldr(Fortinet)
Plataforma:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Riesgo general:
Potencial de destrucción:
Potencial de distribución:
Infección divulgada:
Bajo
Medio
High
Crítico
Tipo de malware
Backdoor
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Este malware se elimina tras la ejecución.
Detalles técnicos
Tamaño del archivo 48,128 bytes
Tipo de archivo EXE
Residente en memoria Sí
Fecha de recepción de las muestras iniciales 06 julio 2013
Instalación
Crea las siguientes copias de sí mismo en el sistema afectado:
- %AppDataLocal%\{random}.exe
Crea los archivos de texto siguientes:
- {Malware Path and Filename}.txt
Otros detalles
Este malware se elimina tras la ejecución.