Análisis realizado por : Christopher Daniel So   

 Plataforma:

Windows 2000, XP, Server 2003

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
 Impacto en el sistema :
 Revelación de la información:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Trojan

  • Destructivo?
    No

  • Cifrado
    No

  • In the Wild:

  Resumen y descripción

Puede haberlo infiltrado otro malware.

Ejecuta los archivos descargados cuyas rutinas maliciosas muestra el sistema afectado.

  Detalles técnicos

Tamaño del archivo 22,622 bytes
Tipo de archivo DLL
Residente en memoria No
Fecha de recepción de las muestras iniciales 16 julio 2010

Detalles de entrada

Puede haberlo infiltrado el malware siguiente:

  • TROJ_MONKIF.SMY

Rutina de descarga

Accede a los siguientes sitios Web para descargar archivos:

  • http://media9s.com/photo/{RANDOM}.php?{RANDOM}
  • http://media9s.com/d/dl.php?{RANDOM}

Ejecuta los archivos descargados cuyas rutinas maliciosas muestra el sistema afectado.

Otros detalles

Según el análisis de los códigos, tiene las siguientes capacidades:

  • It executes the downloaded file then deletes it.

  Soluciones

Motor de exploración mínimo 8.900
Versión de patrones OPR de VSAPI 7.352.06
Fecha de publicación de patrones OPR de VSAPI 31 de julio de 2010

Step 1

Explorar el equipo con su producto de Trend Micro y anotar los archivos detectados como TROJ_MONKIF.SMZ

Step 2

Reiniciar en modo seguro

[ aprenda más ]


Rellene nuestra encuesta!