TROJ_ETCHFRO.AD
Publish date: 20 de junio de 2014
Alias
a variant of Win32/Etchfro.D trojan (ESET), Troj/Tubs-A (Sophos)
Plataforma:
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Riesgo general:
Potencial de destrucción:
Potencial de distribución:
Infección divulgada:
Revelación de la información:
Bajo
Medio
High
Crítico
Tipo de malware
Trojan
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Detalles técnicos
Tamaño del archivo 91,576 bytes
Tipo de archivo DLL
Fecha de recepción de las muestras iniciales 19 de junio de 2014
Instalación
Infiltra los archivos siguientes:
- {All Users Profile}\Application Data\{random folder name}\{random filename}
- %ProgramData%\{random folder name}\{random filename}
- {Pictures Default Folder}\{random folder name}\{random filename}
- {Music Default Folder}\{random folder name}\{random filename}
- {Favorites Default Folder}\{random folder name}\{random filename}
- {All Users Profile}\Application Data\Windows NT\wp.dat
- {All Users Profile}\Application Data\Windows NT\config.dat
- {All Users Profile}\Application Data\Windows NT\del.bat
- %ProgramData%\Windows NT\wp.dat
- %ProgramData%\Windows NT\config.dat
- %ProgramData%\Windows NT\del.bat