Name: TR/Spy.Banker.get Entdeckt am: 17/11/2008 Art: Trojan In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Mittel Statische Datei: Ja Dateigröße: 726.016 Bytes MD5 Prüfsumme: 973a24cf459930d648ae692b6795c92e IVDF Version: 7.01.00.97 - Montag, 17. November 2008
General Verbreitungsmethode: Verbreitungsmethoden: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: Trojan-Banker.Win32.Banker.aaoj • F-Secure: Trojan-Banker.Win32.Banker.aaoj • Grisoft: PSW.Banker5.WL Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Stiehlt Informationen Diebstahl Es wird versucht folgende Information zu klauen: –Ein Formularfenster wird angezeigt. Es sieht wie folgt aus: Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in Delphi geschrieben. Laufzeitpacker: Um eine Erkennung zu erschweren und die Größe der Datei zu reduzieren wurde sie mit folgendem Laufzeitpacker gepackt: • PKLite32
Die Beschreibung wurde erstellt von Thomas Wegele am Mittwoch, 19. November 2008 Die Beschreibung wurde geändert von Thomas Wegele am Mittwoch, 19. November 2008
zurück
.
.
.
.