Author: Wilbert Vidal   

 PLATFORM:

Windows

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
 INFORMATION EXPOSURE:
Low
Medium
High
Critical

  • Threat Type:
    Trojan

  • Destructiveness:
    No

  • Encrypted:
    No

  • In the wild::
    Yes

  OVERVIEW

INFECTION CHANNEL: Eliminado por otro tipo de malware, Descargado de Internet

Elimina archivos para impedir la ejecución correcta de programas y aplicaciones.

  TECHNICAL DETAILS

File size: 61,440 bytes
File type: EXE
Memory resident: Yes
INITIAL SAMPLES RECEIVED DATE: 10 de января de 2018
PAYLOAD: Wipes MBR data, Terminates processes, Restarts system

Otras modificaciones del sistema

Elimina los archivos siguientes:

  • %Windows%\0123456789
  • %Windows%\dimens.exe

(Nota: %Windows% es la carpeta de Windows, que suele estar en C:\Windows o C:\WINNT).

)

Finalización del proceso

Finaliza los procesos siguientes si detecta que se ejecutan en la memoria del sistema afectado:

  • csrss.exe
  • wininit.exe
  • winlogon.exe
  • lsass.exe

  SOLUTION

Minimum scan engine: 9.850
First VSAPI Pattern File: 13.898.04
First VSAPI Pattern Release Date: 11 de января de 2018
VSAPI OPR PATTERN-VERSION: 13.899.00
VSAPI OPR PATTERN DATE: 12 de января de 2018
Did this description help? Tell us how we did.