TROJ_CRYPGP.A
Publish Date: 10 de lutego de 2015
TrojanDownloader:Win32/Gulcrypt.B (MICROSOFT), a variant of Win32/Kryptik.CXIB trojan (NOD32)
PLATFORM:
Windows
OVER ALL RISK RATING:
DAMAGE POTENTIAL::
DISTRIBUTION POTENTIAL::
REPORTED INFECTION:
INFORMATION EXPOSURE:
Low
Medium
High
Critical
Threat Type:
Trojan
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
TECHNICAL DETAILS
File size: 987,648 bytes
File type: EXE
Memory resident: Yes
INITIAL SAMPLES RECEIVED DATE: 05 lutego 2015
Instalación
Infiltra los archivos siguientes:
- %System Root%\xwintmp\filepas.tmp
- %System Root%\xwintmp\randseed.bin
- %System Root%\xwintmp\pubring.pgp
- %System Root%\xwintmp\chuingamshik
- %System Root%\xwintmp\filepas.asc
(Nota: %System Root% es la carpeta raíz, normalmente C:\. También es la ubicación del sistema operativo).
)Infiltra y ejecuta los archivos siguientes:
- %System Root%\xwintmp\rar.exe
- %System Root%\xwintmp\pgp.exe
- %System Root%\xwintmp\manager.exe
(Nota: %System Root% es la carpeta raíz, normalmente C:\. También es la ubicación del sistema operativo).
)Crea las carpetas siguientes:
- %System Root%\xwintmp\
(Nota: %System Root% es la carpeta raíz, normalmente C:\. También es la ubicación del sistema operativo).
)