Name: TR/Spy.Banker.mxo Entdeckt am: 10/11/2008 Art: Trojan In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Mittel Statische Datei: Ja Dateigröße: 749.056 Bytes MD5 Prüfsumme: d91587858dfe26bb3e1d740803cbdf3b IVDF Version: 7.01.00.65 - Montag, 10. November 2008
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Symantec: Infostealer • Mcafee: PWS-Banker trojan • Kaspersky: Trojan-Spy.Win32.Banker.mxo • F-Secure: Trojan-Spy.Win32.Banker.mxo • Sophos: Mal/Banspy-F • Grisoft: PSW.Banker4.AEKW • VirusBuster: TrojanSpy.Banker.BEIX • Eset: Win32/Spy.Banker.OUQ trojan • Bitdefender: Trojan.Spy.Agent.NPM Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Stiehlt Informationen Diebstahl Es wird versucht folgende Information zu klauen: –Ein Formularfenster wird angezeigt. Es sieht wie folgt aus: Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in Delphi geschrieben. Laufzeitpacker: Um eine Erkennung zu erschweren und die Größe der Datei zu reduzieren wurde sie mit folgendem Laufzeitpacker gepackt: • tElock
Die Beschreibung wurde erstellt von Thomas Wegele am Mittwoch, 12. November 2008 Die Beschreibung wurde geändert von Thomas Wegele am Mittwoch, 12. November 2008
zurück
.
.
.
.