Author: Christopher Daniel So   

 

W32.Chiton.gen(Symantec), W32/Chiton-E(Sophos), Virus.Win32.Chiton.b(Kaspersky), W32/Chiton.BD(Avira), W32/Chiton.2065(F-Prot), W32/Chiton.e(McAfee)

 PLATFORM:

Windows 2000, XP, Server 2003

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
 Beeinträchtigung der Systemleistung ::
Low
Medium
High
Critical

  • Threat Type:
    File infector

  • Destructiveness:
    No

  • Encrypted:
    No

  • In the wild::
    Yes

  OVERVIEW

Este malware infecta anexando su código a los archivos host de destino.

  TECHNICAL DETAILS

File size: 2,065 bytes
File type: PE
Memory resident: Yes
INITIAL SAMPLES RECEIVED DATE: 20 de марта de 2002

Instalación

Infiltra los archivos siguientes:

  • %Windows%\gemini.exe - detected as PE_GEMI.A

(Nota: %Windows% es la carpeta de Windows, que suele estar en C:\Windows o C:\WINNT).

)

Infección de archivo

Infecta los siguientes tipos de archivo:

  • EXE
  • DLL

Este malware infecta anexando su código a los archivos host de destino.