Name: TR/Agent.284658 Entdeckt am: 23/06/2008 Art: Trojan In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig Statische Datei: Ja Dateigröße: 284.658 Bytes MD5 Prüfsumme: 33af382f1c6adaa9f0eb3f6e37b121bb IVDF Version: 7.00.04.240 - Montag, 23. Juni 2008
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Alias: • Symantec: Trojan Horse Betriebsysteme: • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Änderung an der Registry Registry Der folgende Registryschlüssel wird hinzugefügt um den Prozess nach einem Neustart des Systems erneut zu starten. – [HKCR\CLSID\{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}\InprocServer32] • @="%Verzeichnis in dem die Malware ausgeführt wurde% \%Malware DLL% " • "ThreadingModel"="Apartment" Es wird ein browser helper object (BHO) registriert indem folgender key hinzugefügt wird: – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ Browser Helper Objects\{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}] Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in Delphi geschrieben. Laufzeitpacker: Um eine Erkennung zu erschweren und die Größe der Datei zu reduzieren wurde sie mit folgendem Laufzeitpacker gepackt: • Upack
Die Beschreibung wurde erstellt von Thomas Wegele am Dienstag, 15. Juli 2008 Die Beschreibung wurde geändert von Thomas Wegele am Dienstag, 15. Juli 2008
zurück
.
.
.
.