Análisis realizado por : Anthony Joe Melgarejo   

 Alias

TrojanProxy:Win32/Bunitu!rfn (Microsoft)

 Plataforma:

Windows

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
 Revelación de la información:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Trojan

  • Destructivo?
    No

  • Cifrado
     

  • In the Wild:

  Resumen y descripción

Puede haberlo infiltrado otro malware.

Requiere que su componente principal lleve a cabo correctamente la rutina deseada.

  Detalles técnicos

Tamaño del archivo 14,336 bytes
Tipo de archivo DLL
Fecha de recepción de las muestras iniciales 17 septiembre 2015

Detalles de entrada

Puede haberlo infiltrado otro malware.

Otras modificaciones del sistema

Crea la(s) siguiente(s) entrada(s) de registro para evitar el cortafuegos de Windows:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\SharedAccess\Parameters\
FirewallPolicy\StandardProfile\AuthorizedApplications\
List
"{dropper's file path}" = "{dropper's file path}:*:Enabled:{dropper's file name without file extension}"

Otros detalles

Requiere que su componente principal lleve a cabo correctamente la rutina deseada.