TSPY_DRIDEX.YJO
Publish date: 02 de diciembre de 2015
Alias
Backdoor:Win32/Drixed (Microsoft), Trojan.Cridex (Symantec), RDN/Drixed-FBX (McAfee)
Plataforma:
Windows
Riesgo general:
Potencial de destrucción:
Potencial de distribución:
Infección divulgada:
Revelación de la información:
Bajo
Medio
High
Crítico
Tipo de malware
Spyware
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Detalles técnicos
Tamaño del archivo 146,432 bytes
Tipo de archivo EXE
Fecha de recepción de las muestras iniciales 12 Nov 2015
Rutina de infiltración
Infiltra los archivos siguientes:
- %AppDataLocalLow%\{random filename}.sdb
- %AppDataLocalLow%\{random filename}.bat