Author: Christopher Daniel So   

 PLATFORM:

Windows 98, ME, NT, 2000, XP, Server 2003

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
Low
Medium
High
Critical

  • Threat Type:
    Trojan

  • Destructiveness:
    No

  • Encrypted:
    No

  • In the wild::
    Yes

  OVERVIEW

Para obtener una visión integral del comportamiento de este Trojan, consulte el diagrama de amenazas que se muestra a continuación.

Puede haberlo descargado otro malware/grayware/spyware desde sitios remotos.

A continuación ejecuta el/los archivo(s) infiltrado(s). Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos infiltrados.

  TECHNICAL DETAILS

File size: 4,171 bytes
File type: LNK
Memory resident: No
INITIAL SAMPLES RECEIVED DATE: 16 июля 2010
PAYLOAD: Exploits a known vulnerability

Detalles de entrada

Puede haberlo descargado el siguiente malware/grayware/spyware desde sitios remotos:

  • WORM_STUXNET.A

Rutina de infiltración

A continuación ejecuta el/los archivo(s) infiltrado(s). Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos infiltrados.

Otros detalles

Según el análisis de los códigos, tiene las siguientes capacidades:

  • Executes the file \\.\STORAGE#RemovableMedia#\{system ID}\{random characters}.tmp
  • Exploits a vulnerablity in Windows Shell that could allow arbitrary commands to be executed

Más información sobre esta vulnerabilidad en:

  • Vulnerability in Windows Shell Could Allow Remote Code Execution (2286198)

  SOLUTION

Minimum scan engine: 8.900
VSAPI OPR PATTERN-VERSION: 7.313.00
VSAPI OPR PATTERN DATE: 15 de июля de 2010

Step 1

Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploración, deben comprobar que tienen desactivada la opción Restaurar sistema para permitir la exploración completa del equipo.

Step 2

Elimine los archivos de malware que se han introducido/descargado mediante LNK_STUXNET.A



    • Note: To identify STUXNET-infected systems within a network, administrators can use live casino online's special