Name: JS/Small.DN Entdeckt am: 21/06/2007 Art: Trojan Nebenart: Downloader In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig bis mittel Statische Datei: Nein Dateigröße: ~5.000 Bytes VDF Version: 6.39.00.45 - Freitag, 22. Juni 2007IVDF Version: 6.39.00.45 - Freitag, 22. Juni 2007
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: Trojan-Downloader.JS.Small.dn • F-Secure: Trojan-Downloader.JS.Small.dn Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Lädt schädliche Dateien herunter Dateien Es wird versucht die folgenden Dateien herunterzuladen: – Die URL ist folgende: • http://ns1.hosting101.biz/~mahindra/galeria/images/********** Diese wird lokal gespeichert unter: %TEMPDIR% \IEXPLORE.EXE Des Weiteren wird diese Datei ausgeführt nachdem sie vollständig heruntergeladen wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: Worm/VB.CK.24 – Die URL ist folgende: • http://ns1.hosting101.biz/~mahindra/galeria/images/********** Diese wird lokal gespeichert unter: %TEMPDIR% \EXPLORE.EXE Des Weiteren wird diese Datei ausgeführt nachdem sie vollständig heruntergeladen wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: DR/Sohanad.AE.7
Die Beschreibung wurde erstellt von Andrei Gherman am Freitag, 22. Juni 2007 Die Beschreibung wurde geändert von Andrei Gherman am Freitag, 22. Juni 2007
zurück
.
.
.
.