Análisis realizado por : Erika Bianca Mendoza   

 Plataforma:

Windows 2000, Windows XP, Windows Server 2003

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Worm

  • Destructivo?
    No

  • Cifrado
    No

  • In the Wild:

  Resumen y descripción

Llega tras conectar las unidades extraíbles afectadas a un sistema. Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.

Se conecta a determinadas URL. Uno de los objetivos para ello puede ser informar remotamente de su instalación a un usuario malicioso. También puede hacerlo para descargar archivos maliciosos en el equipo, lo que aumentaría su riesgo de infección por parte de otras amenazas.

  Detalles técnicos

Tamaño del archivo 155,648 bytes
Tipo de archivo EXE
Residente en memoria
Fecha de recepción de las muestras iniciales 03 Aug 2011

Detalles de entrada

Llega tras conectar las unidades extraíbles afectadas a un sistema.

Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.

Instalación

Infiltra los archivos siguientes:

  • {removable drive}\recycler.lnk

Crea las siguientes copias de sí mismo en el sistema afectado:

  • {removable drive}\RECYCLER\{random}.exe

Propagación

Crea las carpetas siguientes en todas las unidades extraíbles:

  • RECYCLER

Rutina de descarga

Se conecta a las siguientes URL maliciosas:

  • {BLOCKED}new2.info
  • {BLOCKED}new1.info
  • {BLOCKED}new.info