Análisis realizado por : John Donnie Celestre   

 Alias

VB:Trojan.Valyria.1182 (BITDEFENDER)

 Plataforma:

Windows

 Riesgo general:
 Infección divulgada:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Trojan

  • Destructivo?
    No

  • Cifrado
     

  • In the Wild:

  Resumen y descripción


  Detalles técnicos

Tamaño del archivo 29,495 bytes
Tipo de archivo HTA
Fecha de recepción de las muestras iniciales 20 Jun 2019

Instalación

Infiltra y ejecuta los archivos siguientes:

  • %User Temp%\rad{random}.tmp\evil.exe

(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000(32-bit), XP y Server 2003(32-bit) suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp y en el case de Windows Vista, 7, 8, 8.1, 2008(64-bit), 2012(64-bit) y 10(64-bit) en C:\Users\{nombre de usuario}\AppData\Local\Temp).

)