Name: TR/EliteBar.C Entdeckt am: 30/09/2005 Art: Trojan In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig bis mittel Statische Datei: Ja Dateigröße: 138.763 Bytes MD5 Prüfsumme: 97e5da6315456a838cfb3ea4a2fb4d26 VDF Version: 6.32.0.25
Allgemein Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Symantec: Trojan.Elitebar • Mcafee: AdClicker-BA • Bitdefender: Trojan.EliteBar.C Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Erstellt schädliche Dateien Dateien – %WINDIR% \etb\etb.ini Diese Datei ist eine nicht virulente Textdatei mit folgendem Inhalt: • uninstalled=no FirstTimeStarted=1 SearchIndex=0 AutoComplete=1 ac1=adult adult.tbr=0 popupblocker=no popups=yes pthreshold=5 default.tbr=0 search.mnu=0 version=69 pokapopup=1 – %WINDIR% \silent_setup.exe Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Elitebar.F – %Wurzelverzeichnis des Systemlaufwerks% \temp.bat Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde. Diese Batchdatei wird genutzt um eine Datei zu löschen. – %WINDIR% \etb\pokapoka%mehrere beliebige Ziffern% .exe Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: Demnächst verfügbar Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in MS Visual C++ geschrieben. Um eine Erkennung zu erschweren und die Größe der Datei zu reduzieren wurde sie mit folgendem Laufzeitpacker gepackt: • PE Compact 2
Die Beschreibung wurde erstellt von Catalin Jora am Freitag, 30. September 2005 Die Beschreibung wurde geändert von Catalin Jora am Freitag, 7. Oktober 2005
zurück
.
.
.
.