Análisis realizado por : John Donnie Celestre   

 Alias

HEUR:Exploit.Java.Generic (KASPERSKY); Java.Trojan.GenericGB.706 (BITDEFENDER)

 Plataforma:

Windows

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
 Revelación de la información:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Trojan

  • Destructivo?
    No

  • Cifrado
     

  • In the Wild:

  Resumen y descripción

Accede a sitios Web para descargar archivos. Esta acción permite que el malware agregue otro tipo de malware en el equipo afectado. Ejecuta los archivos descargados cuyas rutinas maliciosas muestra el sistema afectado.

  Detalles técnicos

Tamaño del archivo 4,517 bytes
Tipo de archivo JAR
Fecha de recepción de las muestras iniciales 21 mayo 2018

Rutina de descarga

Accede a sitios Web para descargar los archivos siguientes:

  • http://www.{BLOCKED}f.org.tw/Legacy_Train/UpFile/ResearchFile/cats.css

Guarda los archivos que descarga con los nombres siguientes:

  • %TEMP%\Install_flashplayer_mssd_ash.exe

Ejecuta los archivos descargados cuyas rutinas maliciosas muestra el sistema afectado.