Análisis realizado por : Rika Joi Gregorio   

 Alias

Trojan-Ransom.Win32.PornoAsset.ckkk(Kaspersky), TrojanDropper:Win32/Rovnix.L(Microsoft), Trojan.Cidox.C(Symantec), PWSZbot-FRG!56DB6A59AEBB(McAfee), Trojan-PWS.Win32.Fareit(Ikarus), a variant of Win32/Kryptik.BRHX trojan(Eset)

 Plataforma:

Windows

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
 Revelación de la información:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Trojan

  • Destructivo?
    No

  • Cifrado

  • In the Wild:

  Resumen y descripción

Canal de infección Descargado de Internet, Eliminado por otro tipo de malware

Reinicia el sistema afectado.

  Detalles técnicos

Tamaño del archivo 280,576 bytes
Tipo de archivo EXE
Residente en memoria
Fecha de recepción de las muestras iniciales 04 Sep 2014
Carga útil Steals information

Instalación

Infiltra los archivos siguientes:

  • %System%\{random file name}

(Nota: %System% es la carpeta del sistema de Windows, que en el caso de Windows 98 y ME suele estar en C:\Windows\System, en el caso de Windows NT y 2000 en C:\WINNT\System32 y en el caso de Windows XP y Server 2003 en C:\Windows\System32).

)

Infiltra y ejecuta los archivos siguientes:

  • {malware path}\{random 8 characters}.bat - used to delete itself

Otros detalles

Reinicia el sistema afectado.

  Soluciones

Motor de exploración mínimo 9.700
Primer archivo de patrones de VSAPI 11.128.05
Primera fecha de publicación de patrones de VSAPI 05 de septiembre de 2014
Versión de patrones OPR de VSAPI 11.129.00
Fecha de publicación de patrones OPR de VSAPI 05 de septiembre de 2014
Rellene nuestra encuesta!