TSPY_DRIDEX.EX
Publish Date: 27 de kwietnia de 2016
TrojanDownloader:Win32/Drixed.F (Microsoft), Win32/Dridex.K (ESET)
PLATFORM:
Windows
OVER ALL RISK RATING:
DAMAGE POTENTIAL::
DISTRIBUTION POTENTIAL::
REPORTED INFECTION:
INFORMATION EXPOSURE:
Low
Medium
High
Critical
Threat Type:
Spyware
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
TECHNICAL DETAILS
File size: 165,500 bytes
File type: EXE
INITIAL SAMPLES RECEIVED DATE: 17 de marca de 2015
Instalación
Este malware infiltra una copia de sí mismo en las carpetas siguientes con diferentes nombres de archivo:
- C:\edg11C.exe
Finaliza la ejecución de la copia que ejecutó inicialmente y ejecuta en su lugar la copia que ha creado.
Otros detalles
Este malware define los atributos del/de los siguiente(s) archivo(s) como Oculto y Sistema:
- C:\edg11C.exe
SOLUTION
Minimum scan engine: 9.800
First VSAPI Pattern File: 11.542.06
First VSAPI Pattern Release Date: 16 de marca de 2015
VSAPI OPR PATTERN-VERSION: 11.543.00
VSAPI OPR PATTERN DATE: 17 de marca de 2015