PE_CHIR.C
Publish date: 24 de septiembre de 2014
Alias
Possible_Virus (Intellitrap), Possible_Chir (Alpha_Gen), Virus:Win32/Chir.B@mm (Microsoft), W32.Chir.B@mm (Symmantec), W32/Chir.b@MM (Mcafee), W32/Chir-A (Sophos), Win32.chir.b (v) (Sunbelt), W32/Chir.B (Antivir), W32/Thecid.B@mm (Authentium), Win32.Runouce.B@mm (Bitdefender), Virus.Win32.Virut (Ikarus), a variant of Win32/Madang.B virus (Esset), W32/Chir.B (Panda), Virus.Win32.Runouce (Vba32)
Plataforma:
Windows
Riesgo general:
Potencial de destrucción:
Potencial de distribución:
Infección divulgada:
Revelación de la información:
Bajo
Medio
High
Crítico
Tipo de malware
File infector
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Detalles técnicos
Tamaño del archivo 13,775,356 bytes
Tipo de archivo EXE
Fecha de recepción de las muestras iniciales 20 Sep 2014
Rutina de infiltración
Infiltra los archivos siguientes:
- "%System%\runouce.exe"
(Nota: %System% es la carpeta del sistema de Windows, que en el caso de Windows 98 y ME suele estar en C:\Windows\System, en el caso de Windows NT y 2000 en C:\WINNT\System32 y en el caso de Windows XP y Server 2003 en C:\Windows\System32).
)