Name: TR/Banker.Banker.abol Entdeckt am: 17/12/2008 Art: Trojan Nebenart: Banker In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Mittel Statische Datei: Ja Dateigröße: 650.752 Bytes MD5 Prüfsumme: 057cf4c936074554db788bb3ed707cc5 IVDF Version: 7.01.00.246 - Mittwoch, 17. Dezember 2008
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: Trojan-Banker.Win32.Banker.abol • F-Secure: Trojan-Banker.Win32.Banker.abol • Sophos: Mal/Banspy-I Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Stiehlt Informationen Diebstahl Es wird versucht folgende Information zu klauen: –Ein Formularfenster wird angezeigt. Es sieht wie folgt aus: Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in Delphi geschrieben. Laufzeitpacker: Um eine Erkennung zu erschweren und die Größe der Datei zu reduzieren wurde sie mit folgendem Laufzeitpacker gepackt: • UPX
Die Beschreibung wurde erstellt von Thomas Wegele am Mittwoch, 17. Dezember 2008 Die Beschreibung wurde geändert von Thomas Wegele am Mittwoch, 17. Dezember 2008
zurück
.
.
.
.