Name: TR/Proxy.Wopla.W Entdeckt am: 07/05/2006 Art: Trojan In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig Statische Datei: Ja Dateigröße: 40.960 Bytes MD5 Prüfsumme: f53a5214c750dedbfb6dfe50ef3ae959 VDF Version: 6.34.01.45 IVDF Version: 6.34.01.46 - Montag, 8. Mai 2006
Allgemein Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Symantec: Trojan.Tannick.B • Mcafee: Downloader-JF • Kaspersky: Trojan-Proxy.Win32.Wopla.x • TrendMicro: TROJ_WOPLA.V • Sophos: Troj/Slogger-K • VirusBuster: trojan Trojan.PR.Wopla.M • Bitdefender: Trojan.Proxy.Wopla.X Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Verfügt über eigene Email Engine • Änderung an der Registry Registry Folgender Registryschlüssel wird hinzugefügt: – HKLM\SOFTWARE\Microsoft\Internet Explorer\Main • "Placeholder_Databt"="%Hex Werte% " Email Die Malware verfügt über eine eigene SMTP engine um Spam Emails zu versenden. Hierbei wird die Verbindung mit dem Zielserver direkt aufgebaut. Die Einzelheiten sind im Folgenden aufgeführt: Von: Gesammelte Adressen aus dem Internet. Bitte vermuten Sie nicht, dass es des Absenders Absicht war diese Email zu schicken. Es ist möglich, dass er nichts über seine Infektion weiß oder sogar nicht infiziert ist. Des Weiteren ist es möglich, dass Sie Emails bekommen in denen die Rede davon ist, dass Sie infiziert sind was möglicherweise auch nicht stimmt. An: – Gesammelte Adressen aus dem Internet. Betreff: Folgende: • %aus dem Internet gesammelt% Body: Der Body der Email ist folgender: • %aus dem Internet gesammelt% Die Email sieht wie folgt aus: Versand Sammeln von Adressen: Es sammelt Adressen indem folgende Webseite kontaktiert wird: • http://208.66.195.44:8080 Hintertür Kontaktiert Server: Den folgenden: • http://bt.secdep.********** Möglichkeiten der Fernkontrolle: • Emails verschicken Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in MS Visual C++ geschrieben.
Die Beschreibung wurde erstellt von Ionut Slaveanu am Dienstag, 1. August 2006 Die Beschreibung wurde geändert von Ionut Slaveanu am Dienstag, 1. August 2006
zurück
.
.
.
.