Análisis realizado por : Johnlery Triunfante   

 Plataforma:

Windows

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
 Revelación de la información:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Coinminer

  • Destructivo?
    No

  • Cifrado
     

  • In the Wild:

  Resumen y descripción

Canal de infección Eliminado por otro tipo de malware

Se ejecuta y, a continuación, se elimina.

  Detalles técnicos

Tamaño del archivo 1,118,720 bytes
Tipo de archivo EXE
Fecha de recepción de las muestras iniciales 21 marzo 2018
Carga útil Drops files

Instalación

Infiltra los archivos siguientes:

  • %All Users Profile%\Microsoft\clr_optimization_v4.0.53738 _64\csrss.exe

Crea las siguientes copias de sí mismo en el sistema afectado:

  • %All Users Profile%\clr_optimization_v4.0.53738 _64\svchsot.exe

Crea las carpetas siguientes:

  • %All Users Profile%\clr_optimization_v4.0.53738 _64
  • %All Users Profile%\Microsoft\clr_optimization_v4.0.53738 _64

Se ejecuta y, a continuación, se elimina.