Análisis realizado por : Christopher Daniel So   

 Alias

W32.Chiton.gen(Symantec), W32/Chiton-E(Sophos), Virus.Win32.Chiton.b(Kaspersky), W32/Chiton.BD(Avira), W32/Chiton.2065(F-Prot), W32/Chiton.e(McAfee)

 Plataforma:

Windows 2000, XP, Server 2003

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
 Impacto en el sistema :
Bajo
Medio
High
Crítico

  • Tipo de malware
    File infector

  • Destructivo?
    No

  • Cifrado
    No

  • In the Wild:

  Resumen y descripción

Este malware infecta anexando su código a los archivos host de destino.

  Detalles técnicos

Tamaño del archivo 2,065 bytes
Tipo de archivo PE
Residente en memoria
Fecha de recepción de las muestras iniciales 20 Mar 2002

Instalación

Infiltra los archivos siguientes:

  • %Windows%\gemini.exe - detected as PE_GEMI.A

(Nota: %Windows% es la carpeta de Windows, que suele estar en C:\Windows o C:\WINNT).

)

Infección de archivo

Infecta los siguientes tipos de archivo:

  • EXE
  • DLL

Este malware infecta anexando su código a los archivos host de destino.