Análisis realizado por : Rika Joi Gregorio   

 Plataforma:

Windows 2000, Windows XP, Windows Server 2003

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Backdoor

  • Destructivo?
    No

  • Cifrado
     

  • In the Wild:

  Resumen y descripción

Llega como componente integrado en paquetes de malware/grayware/spyware.

  Detalles técnicos

Tamaño del archivo 753,776 bytes
Tipo de archivo DLL
Residente en memoria
Fecha de recepción de las muestras iniciales 27 noviembre 2012

Detalles de entrada

Llega como componente integrado en paquetes de malware/grayware/spyware.

Instalación

Este malware infiltra el/los siguiente(s) archivo(s):

  • %Temp%\~tmp{random}.old

(Nota: %Temp% es la carpeta de archivos temporales de Windows, que suele estar en C:\Windows\Temp o C:\WINNT\Temp).

)

Técnica de inicio automático

Elimina las siguientes claves de registro asociadas a aplicaciones antivirus y de seguridad:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\6to4\Parameters
ServiceDll = {malware path}\{malware name}.dll

Otras modificaciones del sistema

Agrega las siguientes entradas de registro:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Control\Session Manager
PendingFileRenameOperations = %Temp%\~tmp{random}.old