Análisis realizado por : Rika Joi Gregorio   

 Alias

Backdoor:Win32/Thoper.F(Microsoft), LooksLike.Win32.Uruasy.b!ag (v)(Sunbelt), a variant of Win32/Korplug.J trojan(Eset)

 Plataforma:

Windows

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
 Revelación de la información:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Backdoor

  • Destructivo?
    No

  • Cifrado
     

  • In the Wild:

  Resumen y descripción

Puede haberlo infiltrado otro malware.

  Detalles técnicos

Tamaño del archivo 315,392 bytes
Tipo de archivo DLL
Residente en memoria
Fecha de recepción de las muestras iniciales 05 Nov 2014

Detalles de entrada

Puede haberlo infiltrado otro malware.

Instalación

Infiltra los archivos siguientes:

  • %All Users Profile%\Application Data\SS.LOG

Otras modificaciones del sistema

Agrega las siguientes entradas de registro como parte de la rutina de instalación:

HKEY_CLASSES_ROOT\SS

HKEY_CLASSES_ROOT\SS\PROXY