TROJ_KRYPTIK.YGF
HM_OLYMCRYP.SM (DD2); HEUR:Trojan.Win32.Generic (Kaspersky); TR/Dropper.Gen2 (ANTIVIR)
Windows
Threat Type:
Trojan
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
Elimina archivos para impedir la ejecución correcta de programas y aplicaciones.
TECHNICAL DETAILS
Instalación
Este malware infiltra una copia de sí mismo en las carpetas siguientes con diferentes nombres de archivo:
- %User Temp%\tmp{random}.tmp.exe
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)Infiltra los archivos siguientes:
- %User Temp%\tmp{random}.tmp
- %User Temp%\432fggqdd.txt
- %User Temp%\4fggqdd.txt
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)Otras modificaciones del sistema
Elimina los archivos siguientes:
- %User Temp%\432fggqdd.txt
- %User Temp%\4fggqdd.txt
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)Otros detalles
Este malware define los atributos del/de los siguiente(s) archivo(s) como Oculto y Sistema:
- %User Temp%\tmp{random}.tmp.exe
- {malware path}\{malware name}.exe
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)