Name: TR/Drop.Small.bak Entdeckt am: 21/09/2007 Art: Trojan Nebenart: Dropper In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig bis mittel Statische Datei: Ja Dateigröße: 12.288 Bytes MD5 Prüfsumme: 0D2c61e0a1ebde457615821f0C2923c2 IVDF Version: 6.39.01.161 - Freitag, 21. September 2007
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: Trojan-Dropper.Win32.Small.bak • F-Secure: Trojan:W32/Agent.DNE • Sophos: Troj/Dropper-RK • Grisoft: Downloader.Agent.STR Betriebsysteme: • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Erstellt eine potentiell gefährliche Datei Dateien Die anfänglich ausgeführte Kopie der Malware wird gelöscht. Es wird folgende Datei erstellt: – %SYSDIR% \down.dll Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Dldr.Agent.dne Es wird versucht folgende Datei auszuführen: – Dateiname: • %SYSDIR% \regsvr32.exe unter Zuhilfenahme folgender Kommandozeilen-Parameter: /s down.dll – Dateiname: • %SYSDIR% \cmd.exe unter Zuhilfenahme folgender Kommandozeilen-Parameter: /c %Verzeichnis in dem die Malware ausgeführt wurde% \%ausgeführte Datei% >> NUL Diese Batchdatei wird genutzt um eine Datei zu löschen. Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in MS Visual C++ geschrieben.
Die Beschreibung wurde erstellt von Andrei Gherman am Montag, 24. September 2007 Die Beschreibung wurde geändert von Andrei Gherman am Montag, 24. September 2007
zurück
.
.
.
.