Name: TR/Dldr.Nurech.BG Art: Trojan Nebenart: Downloader In freier Wildbahn: Ja Gemeldete Infektionen: Hoch Verbreitungspotenzial: Mittel Schadenspotenzial: Niedrig Statische Datei: Ja Dateigröße: 23.552 Bytes MD5 Prüfsumme: 041c6826efdea3f72b167ea7a535978c VDF Version: 6.38.00.223 IVDF Version: 6.38.00.227 - Dienstag, 17. April 2007
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Alias: • Mcafee: Downloader-AAP trojan • Kaspersky: Trojan-Downloader.Win32.Nurech.bg • TrendMicro: TROJ_DLOADER.HBH • F-Secure: Trojan-Downloader.Win32.Nurech.bg • Sophos: Troj/Clagger-BB • Eset: Win32/TrojanDownloader.Nurech.BG trojan • Bitdefender: Trojan.Downloader.Nurech.AI Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Lädt Dateien herunter • Lädt eine schädliche Dateien herunter • Änderung an der Registry Dateien Eine Kopie seiner selbst wird hier erzeugt: • %SYSDIR% \iisca.exe Es werden folgende Dateien erstellt: – Nicht virulente Dateien: • %SYSDIR% \DRIVERS\qias.tx • %temporary internet files% \im[1].txt Es wird versucht folgende Datei herunterzuladen: – Die URL ist folgende: • http://knowledgecentral.co.uk**********/3.exe Diese wird lokal gespeichert unter: %SYSDIR% \3.exe Des Weiteren wird diese Datei ausgeführt nachdem sie vollständig heruntergeladen wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Spy.BZub.IR Registry Der folgende Registryschlüssel wird hinzugefügt um den Prozess nach einem Neustart des Systems erneut zu starten. – HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run • "gtydf"="iisca.exe"
Die Beschreibung wurde erstellt von Viktor Graeber am Dienstag, 17. April 2007 Die Beschreibung wurde geändert von Viktor Graeber am Mittwoch, 18. April 2007
zurück
.
.
.
.