Ransom_FAKEGLOBE.SM
Publish date: 13 de enero de 2018
Alias
W32/Globeimposter.F (FProt)
Plataforma:
Windows
Riesgo general:
Potencial de destrucción:
Infección divulgada:
Bajo
Medio
High
Crítico
Tipo de malware
Ransomware
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Se ejecuta y, a continuación, se elimina.
Detalles técnicos
Tamaño del archivo 1,529,949 bytes
Tipo de archivo EXE
Fecha de recepción de las muestras iniciales 21 agosto 2017
Instalación
Infiltra y ejecuta los archivos siguientes:
- %User Temp%\7ZipSfx.000\1903.exe
- %User Temp%\7ZipSfx.000\QQUrlMgr_QQ88_3023.exe
- %User Temp%\{random numbers}.bat
- %User Temp%\msTracer.dll
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)Crea las carpetas siguientes:
- %User Temp%\7ZipSfx.000
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)Se ejecuta y, a continuación, se elimina.