WORM_NETSKY.HB
Publish Date: 14 de ноября de 2016
Exploit.HTML.Iframe.FileDownload (Kaspersky), Exploit-MIME.gen.c (McAfee), W32.Netsky.P@mm!enc (Symantec), Mal/Iframe-E (Sophos), Worm:Win32/Netsky.P@mm (Microsoft)
PLATFORM:
Windows
OVER ALL RISK RATING:
DAMAGE POTENTIAL::
DISTRIBUTION POTENTIAL::
REPORTED INFECTION:
INFORMATION EXPOSURE:
Low
Medium
High
Critical
Threat Type:
Worm
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
TECHNICAL DETAILS
File size: меняется
File type: PE
Memory resident: Yes
INITIAL SAMPLES RECEIVED DATE: 03 сентября 2007
Instalación
Crea las siguientes copias de sí mismo en el sistema afectado y las ejecuta:
- %Windows%\FVProtect.exe
(Nota: %Windows% es la carpeta de Windows, que suele estar en C:\Windows o C:\WINNT).
)
SOLUTION
Minimum scan engine: 9.800