Name:TR/Proxy.Wopla.W
Entdeckt am:07/05/2006
Art:Trojan
In freier Wildbahn:Nein
Gemeldete Infektionen:Niedrig
Verbreitungspotenzial:Niedrig
Schadenspotenzial:Niedrig
Statische Datei:Ja
Dateigröße:40.960 Bytes
MD5 Prüfsumme:f53a5214c750dedbfb6dfe50ef3ae959
VDF Version:6.34.01.45
IVDF Version:6.34.01.46 - Montag, 8. Mai 2006

 Allgemein Verbreitungsmethode:
   • Keine eigene Verbreitungsroutine


Aliases:
   •  Symantec: Trojan.Tannick.B
   •  Mcafee: Downloader-JF
   •  Kaspersky: Trojan-Proxy.Win32.Wopla.x
   •  TrendMicro: TROJ_WOPLA.V
   •  Sophos: Troj/Slogger-K
   •  VirusBuster: trojan Trojan.PR.Wopla.M
   •  Bitdefender: Trojan.Proxy.Wopla.X


Betriebsysteme:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Auswirkungen:
   • Verfügt über eigene Email Engine
   • Änderung an der Registry

 Registry Folgender Registryschlüssel wird hinzugefügt:

– HKLM\SOFTWARE\Microsoft\Internet Explorer\Main
   • "Placeholder_Databt"="%Hex Werte%"

 Email Die Malware verfügt über eine eigene SMTP engine um Spam Emails zu versenden. Hierbei wird die Verbindung mit dem Zielserver direkt aufgebaut. Die Einzelheiten sind im Folgenden aufgeführt:


Von:
Gesammelte Adressen aus dem Internet. Bitte vermuten Sie nicht, dass es des Absenders Absicht war diese Email zu schicken. Es ist möglich, dass er nichts über seine Infektion weiß oder sogar nicht infiziert ist. Des Weiteren ist es möglich, dass Sie Emails bekommen in denen die Rede davon ist, dass Sie infiziert sind was möglicherweise auch nicht stimmt.


An:
– Gesammelte Adressen aus dem Internet.


Betreff:
Folgende:
   • %aus dem Internet gesammelt%



Body:
Der Body der Email ist folgender:
   • %aus dem Internet gesammelt%



Die Email sieht wie folgt aus:


 Versand Sammeln von Adressen:
Es sammelt Adressen indem folgende Webseite kontaktiert wird:
   • http://208.66.195.44:8080

 Hintertür Kontaktiert Server:
Den folgenden:
   • http://bt.secdep.**********



Möglichkeiten der Fernkontrolle:
    • Emails verschicken

 Datei Einzelheiten Programmiersprache:
Das Malware-Programm wurde in MS Visual C++ geschrieben.

Die Beschreibung wurde erstellt von Ionut Slaveanu am Dienstag, 1. August 2006
Die Beschreibung wurde geändert von Ionut Slaveanu am Dienstag, 1. August 2006

zurück . . . .