Author: Pearl Charlaine Espejo   

 

Ransom:Win32/Tovicrypt.A (Microsoft); Trojan-Ransom.Win32.CryptXXX.cko (Kaspersky); Win32/Filecoder.CryptProjectXXX.H trojan (ESET NOD32);

 PLATFORM:

Windows

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
 INFORMATION EXPOSURE:
Low
Medium
High
Critical

  • Threat Type:
    Trojan

  • Destructiveness:
    No

  • Encrypted:
     

  • In the wild::
    Yes

  OVERVIEW


  TECHNICAL DETAILS

File size: 69,632 bytes
File type: DLL
Memory resident: No
INITIAL SAMPLES RECEIVED DATE: 09 de sierpnia de 2016

Instalación

Infiltra los archivos siguientes:

  • %User Temp%\PPP.KEY
  • %User Temp%\PAB.KEY
  • %User Temp%\README.HTML
  • %User Temp%\README.TXT
  • %User Temp%\README.BMP
  • %User Startup%\README.HTML
  • %User Startup%\README.TXT
  • %User Startup%\README.BMP
  • %Desktop%\README.bmp
  • %Desktop%\README.txt
  • %Desktop%\README.html
  • {folders containing encrypted files}\README.txt
  • {folders containing encrypted files}\README.html
  • {folders containing encrypted files}\README.bmp

(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).

. %User Startup% es la carpeta Inicio del usuario activo, que en el caso de Windows 98 y ME suele estar en C:\Windows\Profiles\{nombre de usuario}\Menú Inicio\Programas\Inicio, en el caso de Windows NT en C:\WINNT\Profiles\{nombre de usuario}\Menú Inicio\Programas\Inicio y en C:\Documents and Settings\{nombre de usuario}\Menú Inicio\Programas\Inicio).

. %Desktop% es la carpeta Escritorio del usuario activo, que en el caso de Windows 98 y ME suele estar en C:\Windows\Profiles\{nombre de usuario}\Escritorio, en el caso de Windows NT en C:\WINNT\Profiles\{nombre de usuario}\Escritorio y en el caso de Windows 2000, XP y Server 2003 en C:\Documents and Settings\{nombre de usuario}\Escritorio).

)

  SOLUTION

Minimum scan engine: 9.800
First VSAPI Pattern File: 12.704.04
First VSAPI Pattern Release Date: 09 de sierpnia de 2016
VSAPI OPR PATTERN-VERSION: 12.705.00
VSAPI OPR PATTERN DATE: 10 de sierpnia de 2016
Did this description help? Tell us how we did.