Análisis realizado por : Christopher Daniel So   

 Plataforma:

Windows 2000, XP, Server 2003

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Trojan

  • Destructivo?
    No

  • Cifrado
    No

  • In the Wild:


  Detalles técnicos

Tamaño del archivo Varía
Tipo de archivo WMF
Residente en memoria No
Fecha de recepción de las muestras iniciales 10 Sep 2010
Carga útil Connects to URLs/Ips

Rutina de adware

Se conecta a las URL siguientes para descargar y mostrar publicidad:

  • http://www.{BLOCKED}r.net/?t=3&embedded=false
  • http://www.{BLOCKED}you.com/exit/movies1.html?embedded=false
  • http://{BLOCKED}vie-downloading.com/
  • http://{BLOCKED}ixhost.biz/rd/redir.php?kw=mp3&embedded=false