Análisis realizado por : Cris Nowell Pantanilla   

 Plataforma:

Windows

 Riesgo general:
 Infección divulgada:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Trojan

  • Destructivo?
    No

  • Cifrado

  • In the Wild:

  Resumen y descripción

Reinicia el sistema afectado.

  Detalles técnicos

Tamaño del archivo 4,699,152 bytes
Tipo de archivo DLL, EXE
Residente en memoria
Fecha de recepción de las muestras iniciales 23 marzo 2017

Instalación

Este malware infiltra el/los siguiente(s) archivo(s):

  • %System%\{random}.exe ← deleter component
  • %System%\{random}.txt ← list of folders to delete
  • %System%\{random}.bat ← executes deleter

(Nota: %System% es la carpeta del sistema de Windows, que en el caso de Windows 98 y ME suele estar en C:\Windows\System, en el caso de Windows NT y 2000 en C:\WINNT\System32 y en el caso de Windows XP y Server 2003 en C:\Windows\System32).

)

Otras modificaciones del sistema

Elimina las carpetas siguientes:

  • %ProgramFiles%\AVG
  • %ProgramFiles%\AVAST Software
  • %ProgramFiles%\Panda Security
  • %ProgramFiles%\ESET
  • %ProgramFiles%\KASPER~1
  • %ProgramFiles%\Avira
  • %ProgramFiles%\Softwin
  • %ProgramFiles%\Grisoft
  • %ProgramFiles%\NORTON~1
  • %ProgramFiles%\Microsoft Security Client
  • %ProgramFiles%\Baidu Security

Otros detalles

Reinicia el sistema afectado.