TROJ_CRYPGP.A
Publish Date: 10 febbraio 2015
TrojanDownloader:Win32/Gulcrypt.B (MICROSOFT), a variant of Win32/Kryptik.CXIB trojan (NOD32)
Piattaforma:
Windows
Valutazione del rischio complessivo:
Potenziale dannoso: :
Potenziale di distribuzione: :
Reported Infection:
Informazioni esposizione: :
Basso
Medio
Alto
Critico
Tipo di minaccia informatica:
Trojan
Distruttivo?:
No
Crittografato?:
In the wild::
Sì
Panoramica e descrizione
Dettagli tecnici
Dimensione file: 987,648 bytes
Tipo di file: EXE
Residente in memoria: Sì
Data di ricezione campioni iniziali: 05 febbraio 2015
Instalación
Infiltra los archivos siguientes:
- %System Root%\xwintmp\filepas.tmp
- %System Root%\xwintmp\randseed.bin
- %System Root%\xwintmp\pubring.pgp
- %System Root%\xwintmp\chuingamshik
- %System Root%\xwintmp\filepas.asc
(Nota: %System Root% es la carpeta raíz, normalmente C:\. También es la ubicación del sistema operativo).
)Infiltra y ejecuta los archivos siguientes:
- %System Root%\xwintmp\rar.exe
- %System Root%\xwintmp\pgp.exe
- %System Root%\xwintmp\manager.exe
(Nota: %System Root% es la carpeta raíz, normalmente C:\. También es la ubicación del sistema operativo).
)Crea las carpetas siguientes:
- %System Root%\xwintmp\
(Nota: %System Root% es la carpeta raíz, normalmente C:\. También es la ubicación del sistema operativo).
)