TROJ_UPATRE.DX
Downloader.Upatre (Symantec); TrojanDownloader:Win32/Upatre.BD (Microsoft); Trojan-Downloader.Win32.Upatre (A) (Emsisoft)
Windows
Threat Type:
Trojan
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
Este malware se elimina tras la ejecución.
TECHNICAL DETAILS
Instalación
Crea las siguientes copias de sí mismo en el sistema afectado y las ejecuta:
- %User Temp%\tcp_setup.exe
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)Infiltra los archivos siguientes:
- %User Temp%\tcp_9BB6.log
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)Rutina de descarga
Accede a los siguientes sitios Web para descargar archivos:
- {BLOCKED}.{BLOCKED}.109.65
- {BLOCKED}.{BLOCKED}.97.45
- {BLOCKED}.{BLOCKED}.59.234
- {BLOCKED}.{BLOCKED}.97.54
- {BLOCKED}.{BLOCKED}.220.102
- {BLOCKED}.{BLOCKED}.97.38
- {BLOCKED}.{BLOCKED}.130.90
- {BLOCKED}.{BLOCKED}.97.64
- {BLOCKED}.{BLOCKED}.97.66
Otros detalles
Este malware se elimina tras la ejecución.