COINMINER_MALXMR.TIBFT-WIN32
Publish date: 21 de marzo de 2018
Plataforma:
Windows
Riesgo general:
Potencial de destrucción:
Potencial de distribución:
Infección divulgada:
Revelación de la información:
Bajo
Medio
High
Crítico
Tipo de malware
Coinminer
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Canal de infección Eliminado por otro tipo de malware
Se ejecuta y, a continuación, se elimina.
Detalles técnicos
Tamaño del archivo 1,118,720 bytes
Tipo de archivo EXE
Fecha de recepción de las muestras iniciales 21 marzo 2018
Carga útil Drops files
Instalación
Infiltra los archivos siguientes:
- %All Users Profile%\Microsoft\clr_optimization_v4.0.53738 _64\csrss.exe
Crea las siguientes copias de sí mismo en el sistema afectado:
- %All Users Profile%\clr_optimization_v4.0.53738 _64\svchsot.exe
Crea las carpetas siguientes:
- %All Users Profile%\clr_optimization_v4.0.53738 _64
- %All Users Profile%\Microsoft\clr_optimization_v4.0.53738 _64
Se ejecuta y, a continuación, se elimina.