TROJ_UPATRE.MZ
Gen:Variant.Daytre.20 (BitDefender); TrojanDownloader:Win32/Upatre (Microsoft); Troj/Dloadr-DXF (Sophos); Downloader.Upatre (Symantec); Gen:Variant.Daytre.20 (F-Secure)
Windows
Threat Type:
Trojan
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
Este malware se elimina tras la ejecución.
TECHNICAL DETAILS
Instalación
Crea las siguientes copias de sí mismo en el sistema afectado y las ejecuta:
- %User Temp%\Eminen.exe
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)Rutina de infiltración
Infiltra los archivos siguientes:
- %User Temp%\{random filename}.exe
- %User Temp%\En58BCf.txt
- %User Temp%\viagra.pdf
(Nota: %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).
)Otros detalles
Este malware se elimina tras la ejecución.