Name: BDS/Agent.qfh.1 Entdeckt am: 28/08/2008 Art: Backdoor Server In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Mittel Statische Datei: Ja Dateigröße: 256.512 Bytes MD5 Prüfsumme: 706b12f636f2dc52ae32f26ad33a9b10 IVDF Version: 7.00.06.83 - Donnerstag, 28. August 2008
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Symantec: Trojan.Blusod • Kaspersky: Backdoor.Win32.Agent.qfh • F-Secure: Backdoor.Win32.Agent.qfh • Sophos: Troj/Meredr-Gen • Eset: a variant of Win32/TrojanDropper.Agent.NMR trojan • Bitdefender: Trojan.Dropper.Delf.Crypt.K Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Erstellt schädliche Dateien Dateien – %TEMPDIR% \scan(2).exe Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Dldr.FraudLoa.CR – %TEMPDIR% \dimarik_2.exe Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Crypt.XPACK.Gen Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in Delphi geschrieben.
Die Beschreibung wurde erstellt von Thomas Wegele am Donnerstag, 28. August 2008 Die Beschreibung wurde geändert von Thomas Wegele am Freitag, 29. August 2008
zurück
.
.
.
.