Name: Worm/Braban.H Entdeckt am: 04/09/2006 Art: Worm In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig bis mittel Verbreitungspotenzial: Mittel Schadenspotenzial: Mittel Statische Datei: Ja Dateigröße: 20.480 Bytes MD5 Prüfsumme: 05aee6f98b1a92833dc0c56c833c3e54 VDF Version: 6.35.01.177 IVDF Version: 6.35.01.181 - Dienstag, 5. September 2006
General Aliases: • Kaspersky: IM-Worm.Win32.Braban.h • F-Secure: IM-Worm.Win32.Braban.h • Bitdefender: Win32.Worm.Braban.B Betriebsysteme: • Windows 98 SE • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Ermöglicht unbefugten Zugriff auf den Computer Dateien Eine Kopie seiner selbst wird hier erzeugt: • %PROGRAM FILES% \MSN Messenger\msnmsgr.exe Die folgende Datei wird umbenannt: • %PROGRAM FILES% \MSN Messenger\msnmsgr.exe nach %PROGRAM FILES% \MSN Messenger\msnm.exe Hintertür Kontaktiert Server: Den folgenden: • http://go.links********** Sobald die Verbindung hergestellt ist wird eine weitere Liste mit Servern abgerufen. Hierdurch werden Hintertürfunktionen bereitgestellt. Dies geschieht mittels einer HTTP GET Anfrage an ein PHP Script. Möglichkeiten der Fernkontrolle: • Datei herunterladen • Besuch einer Webseite Datei Einzelheiten Laufzeitpacker: Um eine Erkennung zu erschweren und die Größe der Datei zu reduzieren wurde sie mit folgenden Laufzeitpackern gepackt: • Morphine • UPX
Die Beschreibung wurde erstellt von Andrei Ivanes am Dienstag, 5. September 2006 Die Beschreibung wurde geändert von Andrei Ivanes am Donnerstag, 7. September 2006
zurück
.
.
.
.