JS_PSYME.AJW
TrojanDownloader:HTML/Adodb.gen!A (Microsoft), Trojan-Downloader.JS.Psyme.kf (Kaspersky), Trojan-Downloader.JS.Psyme.kf (Sunbelt), JS/Psyme.KF!exploit (Fortinet), JS/Psyme.EP (FProt), JS/TrojanDownloader.Psyme.KF trojan (Nod32), JS/Dldr.Agent.ZY (AntiVir), JS/Psyme.NQ (AVG), JS/Psyme.EP (Authentium), Trojan-Downloader.JS.Psyme.kf (Ikarus), Trojan VBS/Psyme.BM (Norman), JS/Psyme.KF (Quickheal)
Windows 2000, XP, Server 2003
Tipo di minaccia informatica:
Trojan
Distruttivo?:
No
Crittografato?:
No
In the wild::
Sì
Panoramica e descrizione
Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.
Después ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados. No obstante, de este modo no se podrá acceder a los sitios mencionados.
Dettagli tecnici
Detalles de entrada
Este malware se puede alojar en un sitio Web y ejecutar cuando un usuario accede a dicho sitio Web.
Rutina de descarga
Accede a los siguientes sitios Web para descargar archivos:
- http://www.{BLOCKED}torfy.com/holy_immortals/tals/ff11.exe
Guarda los archivos que descarga con los nombres siguientes:
- %Windows%\~Temp{random number}.tmp
(Nota: %Windows% es la carpeta de Windows, que suele estar en C:\Windows o C:\WINNT).
)Después ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados.
No obstante, de este modo no se podrá acceder a los sitios mencionados.