Name: TR/Dialer.22368 Entdeckt am: 31/10/2008 Art: Trojan Nebenart: Dialer In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig Statische Datei: Ja Dateigröße: 22.368 Bytes MD5 Prüfsumme: 944beaafc502d90bb0e9559c6524332c VDF Version: 7.01.00.24 IVDF Version: 7.01.00.28 - Montag, 3. November 2008
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: Trojan.Win32.Dialer.gvf • F-Secure: Trojan.Win32.Dialer.gvf • Sophos: Mal/Dial-V • Grisoft: Dialer.28.BS Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Setzt Sicherheitseinstellungen herunter • Änderung an der Registry Nach Aktivierung wird folgende Information angezeigt: Das Bild wurde der Anzeige halber modifiziert. Registry Der Wert des folgenden Registry keys wird gelöscht: – [HKLM\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates] • FE622EA7B33CA46519AB39736A66B8F6E41FF157=- Folgende Registryschlüssel werden geändert: – [HKLM\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\ FE622EA7B33CA46519AB39736A66B8F6E41FF157] Neuer Wert: • Blob=%Hex Werte% Startseite des Internet Explorers: – [HKCU\Software\Microsoft\Internet Explorer\Main] Neuer Wert: • Start Page="http://www.freemyfunny.info" Diverses Mutex: Es wird folgender Mutex erzeugt: • Ingresso Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in Borland C++ geschrieben. Laufzeitpacker: Um eine Erkennung zu erschweren und die Größe der Datei zu reduzieren wurde sie mit folgendem Laufzeitpacker gepackt: • UPX
Die Beschreibung wurde erstellt von Monica Ghitun am Donnerstag, 27. November 2008 Die Beschreibung wurde geändert von Monica Ghitun am Donnerstag, 27. November 2008
zurück
.
.
.
.