Análisis realizado por : Michael Cabel   

 Plataforma:

Windows 2000, Windows XP, Windows Server 2003

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Trojan

  • Destructivo?
    No

  • Cifrado
    No

  • In the Wild:

  Resumen y descripción

Modifica la configuración de seguridad de Internet Explorer. Esto pone en gran peligro el equipo afectado, puesto que permite que acceda a URL maliciosas.

Se conecta a determinadas URL. Uno de los objetivos para ello puede ser informar remotamente de su instalación a un usuario malicioso. También puede hacerlo para descargar archivos maliciosos en el equipo, lo que aumentaría su riesgo de infección por parte de otras amenazas.

Este malware se elimina tras la ejecución.

  Detalles técnicos

Tamaño del archivo 294,912 bytes
Tipo de archivo EXE
Residente en memoria No
Fecha de recepción de las muestras iniciales 03 noviembre 2012

Modificación de la página de inicio y de la página de búsqueda del explorador Web

Agrega las siguientes entradas y líneas al archivo SYSTEM.INI para permitir su ejecución automática cada vez que se inicia el sistema: $$DATA$$

Rutina de descarga

Se conecta a las siguientes URL maliciosas:

  • {BLOCKED}.{BLOCKED}.83.48:80
  • {BLOCKED}.{BLOCKED}.119.138:443

Otros detalles

Este malware se elimina tras la ejecución.