Coinminer.Win32.MALXMR.TIAOODBK
Publish date: 13 de marzo de 2019
Alias
Trojan.Win32.Miner.vipm (Kaspersky); Win32:Malware-gen (Avast)
Plataforma:
Windows
Riesgo general:
Potencial de destrucción:
Potencial de distribución:
Infección divulgada:
Revelación de la información:
Bajo
Medio
High
Crítico
Tipo de malware
Coinminer
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Detalles técnicos
Tamaño del archivo 6,404,096 bytes
Tipo de archivo EXE
Fecha de recepción de las muestras iniciales 20 Feb 2019
Instalación
Agrega las carpetas siguientes:
- %System Root%\CpuZ
(Nota: %System Root% es la carpeta raíz, normalmente C:\. También es la ubicación del sistema operativo).
)Infiltra los archivos siguientes:
- %System Root%\CpuZ\links.vbs
- %System Root%\CpuZ\CloseError.reg
(Nota: %System Root% es la carpeta raíz, normalmente C:\. También es la ubicación del sistema operativo).
)Técnica de inicio automático
Agrega las siguientes entradas de registro para permitir su ejecución automática cada vez que se inicia el sistema:
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
CpuZ = %System Root%\CpuZ\CpuZ.exe