TROJ_FRAUDROP.EX
W32/FrauDrop.AHNOK!tr (Fortinet); Trojan-Dropper.Win32.FrauDrop (A) (Emsisoft); Trojan-Dropper.Win32.FrauDrop.ahnok (Kaspersky);
Windows
Threat Type:
Trojan
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
TECHNICAL DETAILS
Instalación
Infiltra los archivos siguientes:
- %Windows%\ChromeUpdates_exp.job
- %Windows%\ChromeUpdates_ups.job
- %Windows%\ChromeUpdates_vnc.job
(Nota: %Windows% es la carpeta de Windows, que suele estar en C:\Windows o C:\WINNT).
)Infiltra y ejecuta los archivos siguientes:
- %User Temp%\ATO.doc
- %User Temp%\getcrome.exe
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)Este malware infiltra el siguiente archivo no malicioso:
- %User Temp%\wget.exe
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)Crea las carpetas siguientes:
- %Windows%\ChromeUpdates
(Nota: %Windows% es la carpeta de Windows, que suele estar en C:\Windows o C:\WINNT).
)