VBS/LNK.Knlobf


Call Toll Free in the US and Canada!

Virus: VBS/LNK.Knlobf
Date discovered: 31/10/2014
Type: Trojan
In the wild: Yes
Reported Infections: Medium to high
Distribution Potential: Medium to high
Damage Potential: Low
Static file: No
VDF version: 7.11.182.130 – Friday, October 31, 2014
IVDF version: 7.11.182.130 – Friday, October 31, 2014

 General 

Methods of propagation:
   ? Autorun feature
   • Mapped network drives
   • Memory card


Aliases:
   •  Symantec: VBS.Dunihi!lnk
   •  Mcafee: VBS/Autorun.worm.aadd!lnk
   •  Kaspersky: Worm.VBS.Dinihou.r
   •  TrendMicro: LNK_DUNIHI.SMIX
   •  F-Secure: Trojan.LNK.Gen
   •  Sophos: Troj/JenxLnk-B
   •  Bitdefender: Trojan.LNK.Gen
   ?  Avast: LNK:Jenxcus-D
   ?  Microsoft: Worm:VBS/Jenxcus!lnk
   ?  AVG: LNK/Autorun
   •  Eset: LNK/Agent.AK
   ?  GData: Trojan.LNK.Gen
   ?  AhnLab: LNK/Exploit
   ?  Fortinet: LNK/Agent.CX!worm
   ?  Ikarus: Trojan.LNK

Platforms / OS:
   • Windows XP
   • Windows 2003
   ? Windows Vista
   ? Windows Server 2008
   ? Windows 7


Side effects:
   ? Can be used to execute malicious code
   • Registry modification
   • Infects memory cards

   English
   
   The malware Knlobf is distributed via removable drives and mapped drives that are already infected.
   Knlobf hides the original files and folders, later they are supplanted with malicious files with the same name and icon like the original one.
   If you cannot see the original content after the malware disinfection please check that “show hidden files and folders” is enabled in Your computer.
   
   Windows 7:
   http://windows.microsoft.com/en-us/windows/show-hidden-files#show-hidden-files=windows-7
   
   Windows XP:
   https://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/win_fcab_show_file_extensions.mspx?mfr=true
   
   
   Español
   
   El malware Knlobf se distribuye a través de unidades extraibles y unidades mapeadas que han sido previamente infectadas.
   Knlobf oculta las carpetas y ficheros originales, después son suplantados con ficheros maliciosos con las mismas características que los originales, tanto los iconos como los nombres.
   Si no es capaz de ver el contenido original después de la desinfección, asegúrese de que la opción “Mostrar archivos, carpetas y unidades ocultos” se encuentra habilitada.
   
   Windows 7:
   http://windows.microsoft.com/es-es/windows/show-hidden-files#show-hidden-files=windows-7
   
   Windows XP:
   https://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/win_fcab_show_file_extensions.mspx?mfr=true