TROJ_ROVNIX.FB
Publish date: 20 de septiembre de 2014
Alias
Trojan-Ransom.Win32.PornoAsset.ckkk(Kaspersky), TrojanDropper:Win32/Rovnix.L(Microsoft), Trojan.Cidox.C(Symantec), PWSZbot-FRG!56DB6A59AEBB(McAfee), Trojan-PWS.Win32.Fareit(Ikarus), a variant of Win32/Kryptik.BRHX trojan(Eset)
Plataforma:
Windows
Riesgo general:
Potencial de destrucción:
Potencial de distribución:
Infección divulgada:
Revelación de la información:
Bajo
Medio
High
Crítico
Tipo de malware
Trojan
Destructivo?
No
Cifrado
Sí
In the Wild:
Sí
Resumen y descripción
Canal de infección Descargado de Internet, Eliminado por otro tipo de malware
Reinicia el sistema afectado.
Detalles técnicos
Tamaño del archivo 280,576 bytes
Tipo de archivo EXE
Residente en memoria Sí
Fecha de recepción de las muestras iniciales 04 Sep 2014
Carga útil Steals information
Instalación
Infiltra los archivos siguientes:
- %System%\{random file name}
(Nota: %System% es la carpeta del sistema de Windows, que en el caso de Windows 98 y ME suele estar en C:\Windows\System, en el caso de Windows NT y 2000 en C:\WINNT\System32 y en el caso de Windows XP y Server 2003 en C:\Windows\System32).
)Infiltra y ejecuta los archivos siguientes:
- {malware path}\{random 8 characters}.bat - used to delete itself
Otros detalles
Reinicia el sistema afectado.
Soluciones
Motor de exploración mínimo 9.700
Primer archivo de patrones de VSAPI 11.128.05
Primera fecha de publicación de patrones de VSAPI 05 de septiembre de 2014
Versión de patrones OPR de VSAPI 11.129.00
Fecha de publicación de patrones OPR de VSAPI 05 de septiembre de 2014