TROJ_UPATRE.MZ
Gen:Variant.Daytre.20 (BitDefender); TrojanDownloader:Win32/Upatre (Microsoft); Troj/Dloadr-DXF (Sophos); Downloader.Upatre (Symantec); Gen:Variant.Daytre.20 (F-Secure)
Windows
Tipo de malware
Trojan
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Este malware se elimina tras la ejecución.
Detalles técnicos
Instalación
Crea las siguientes copias de sí mismo en el sistema afectado y las ejecuta:
- %User Temp%\Eminen.exe
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)Rutina de infiltración
Infiltra los archivos siguientes:
- %User Temp%\{random filename}.exe
- %User Temp%\En58BCf.txt
- %User Temp%\viagra.pdf
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)Otros detalles
Este malware se elimina tras la ejecución.