Name:DR/Monder.320653
Entdeckt am:14/07/2008
Art:Dropper
In freier Wildbahn:Nein
Gemeldete Infektionen:Niedrig
Verbreitungspotenzial:Niedrig
Schadenspotenzial:Niedrig bis mittel
Statische Datei:Ja
Dateigröße:320.653 Bytes
MD5 Prüfsumme:761f7caed9d18ec4569ac99bff2e2ac3
IVDF Version:7.00.05.107 - Montag, 14. Juli 2008

 General Verbreitungsmethode:
   • Keine eigene Verbreitungsroutine


Aliases:
   •  Kaspersky: Trojan.Win32.Monderc.gen
   •  F-Secure: Trojan.Win32.Monderc.gen
   •  Grisoft: Vundo.U
   •  Eset: a variant of Win32/Adware.Virtumonde.NAE application
   •  Bitdefender: Trojan.Vundo.EYE


Betriebsysteme:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Auswirkungen:
   • Erstellt eine Datei
   • Erstellt eine potentiell gefährliche Datei

 Dateien Es werden folgende Dateien erstellt:

%TEMPDIR%\%zufällige Buchstabenkombination%.TMP\BCCAYTHL.exe Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde.
%TEMPDIR%\%zufällige Buchstabenkombination%.TMP\IPCQFU~1.EXE Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Vundo.eye

 Datei Einzelheiten Programmiersprache:
Das Malware-Programm wurde in MS Visual C++ geschrieben.

Die Beschreibung wurde erstellt von Thomas Wegele am Freitag, 1. August 2008
Die Beschreibung wurde geändert von Andrei Gherman am Freitag, 1. August 2008

zurück . . . .