Analys¨¦ par: Erika Bianca Mendoza   

 Plate-forme:

Windows 2000, Windows XP, Windows Server 2003

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
Faible
Medium
?±ô±ð±¹¨¦
Critique

  • Type de grayware:
    Worm

  • Destructif:
    Non

  • Chiffrement:
    Non

  • In the wild::
    Oui

  Overview

Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.

Verbindet sich mit bestimmten URLs. Dadurch kann ein b?swilliger Benutzer extern ¨¹ber die Installation informiert werden. Es k?nnen auch m?glicherweise b?sartige Dateien auf den Computer heruntergeladen werden, so dass das Risiko einer Infektion durch andere Bedrohungen erh?ht wird.

  D¨¦tails techniques

File size: 86,016 bytes
File type: EXE
Memory resident: Oui
Date de r¨¦ception des premiers ¨¦chantillons: 06 juillet 2011

?bertragungsdetails

Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.

Installation

Schleust die folgenden Dateien ein:

  • {removable drive}\recycler.lnk

Schleust die folgenden Eigenkopien in das betroffene System ein:

  • {removable drive}\RECYCLER\{random}.exe

Erstellt die folgenden Ordner:

  • {removable drive}\RECYCLER

Download-Routine

Verbindet sich mit den folgenden b?sartigen URLs:

  • ng.{BLOCKED}loan.com
  • ng.{BLOCKED}ketbaby.com
  • ng.{BLOCKED}allone.com
  • ng.{BLOCKED}pperz11.com
  • {BLOCKED}ousez11.com

Fichier associ¨¦