W2KM_DLOADR.XTTF
Publish Date: 17 aprile 2015
Piattaforma:
Windows
Valutazione del rischio complessivo:
Potenziale dannoso: :
Potenziale di distribuzione: :
Reported Infection:
Informazioni esposizione: :
Basso
Medio
Alto
Critico
Tipo di minaccia informatica:
Trojan
Distruttivo?:
No
Crittografato?:
In the wild::
Sì
Panoramica e descrizione
Canale infezione: Eliminado por otro tipo de malware, Descargado de Internet
Después ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados.
Dettagli tecnici
Dimensione file: 66,048 bytes
Tipo di file: DOC
Data di ricezione campioni iniziali: 16 aprile 2015
Carica distruttiva: Downloads files
Rutina de descarga
Accede a los siguientes sitios Web para descargar archivos:
- http://{BLOCKED}camping.com/88/15.exe
Guarda los archivos que descarga con los nombres siguientes:
- %User Temp%\carl3a.exe
- %System Root%\edg32.exe
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
. %System Root% es la carpeta raíz, normalmente C:\. También es la ubicación del sistema operativo).)Después ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados.