Name: TR/Dialer.22352.B Entdeckt am: 11/04/2008 Art: Trojan Nebenart: Dialer In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig Statische Datei: Ja Dateigröße: 22.352 Bytes MD5 Prüfsumme: 789ead4152cb0Eedca67ca5a23ec9147 IVDF Version: 7.00.03.157 - Freitag, 11. April 2008
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Symantec: Dialer.Trojan • Mcafee: potentially unwanted program Dialer-321 • Sophos: Mal/Dial-V • Grisoft: Downloader.Delf.12.AE • Bitdefender: Application.Dialer.INM Betriebsysteme: • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Änderung an der Registry Nach Aktivierung wird folgende Information angezeigt: Registry Folgender Registryschlüssel wird geändert: Startseite des Internet Explorers: – [HKCU\Software\Microsoft\Internet Explorer\Main] Alter Wert: • "Start Page"="about:blank" Neuer Wert: • "Start Page"="http://www.add-hhh.info/" Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in Delphi geschrieben. Laufzeitpacker: Um eine Erkennung zu erschweren und die Größe der Datei zu reduzieren wurde sie mit folgendem Laufzeitpacker gepackt: • UPX
Die Beschreibung wurde erstellt von Thomas Wegele am Donnerstag, 15. Mai 2008 Die Beschreibung wurde geändert von Thomas Wegele am Donnerstag, 15. Mai 2008
zurück
.
.
.
.