Name: DR/Goldun.CI Entdeckt am: 11/10/2005 Art: Dropper In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig bis mittel Statische Datei: Ja Dateigröße: 25.377 Bytes MD5 Prüfsumme: E24B4A52B7DF30EFF2E9C256FF138148 VDF Version: 6.32.00.75
Allgemein Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: Trojan-Spy.Win32.Goldun.ci • TrendMicro: TSPY_GOLDUN.AG Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Erstellt eine potentiell gefährliche Datei Nach Aktivierung wird folgende Information angezeigt: Dateien Es wird folgende Datei erstellt: – %TEMPDIR% \xcqwdhe.exe Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Spy.Goldun.CI Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in MS Visual C++ geschrieben. Laufzeitpacker: Um eine Erkennung zu erschweren und die Größe der Datei zu reduzieren wurde sie mit folgendem Laufzeitpacker gepackt: • FSG
Die Beschreibung wurde erstellt von Andrei Gherman am Dienstag, 11. Oktober 2005 Die Beschreibung wurde geändert von Andrei Gherman am Freitag, 14. Oktober 2005
zurück
.
.
.
.