Name: JS/Dldr.Agent.afr Entdeckt am: 17/12/2008 Art: Trojan Nebenart: Downloader In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig bis mittel Statische Datei: Nein Dateigröße: ~ 1.192 Bytes IVDF Version: 7.01.00.249 - Mittwoch, 17. Dezember 2008
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: Trojan-Downloader.JS.Agent.dcz • F-Secure: Trojan-Downloader.JS.Agent.dcz • Grisoft: JS/Pakes Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Lädt eine schädliche Dateien herunter • Macht sich Software Verwundbarkeit zu nutzen Dateien Es wird versucht die folgenden Dateien herunterzuladen: – Die URL ist folgende: • http://down.erhaha2.cn/**********/a1.css Diese wird lokal gespeichert unter: c:/Program Files/Outlook Express/wab.exe Des Weiteren wird diese Datei ausgeführt nachdem sie vollständig heruntergeladen wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Crypt.XDR.Gen – Die URL ist folgende: • http://down.erhaha2.cn/**********/a1.css Diese wird lokal gespeichert unter: d:/Program Files/Outlook Express/wab.exe Des Weiteren wird diese Datei ausgeführt nachdem sie vollständig heruntergeladen wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Crypt.XDR.Gen – Die URL ist folgende: • http://down.erhaha2.cn/**********/a1.css Diese wird lokal gespeichert unter: e:/Program Files/Outlook Express/wab.exe Des Weiteren wird diese Datei ausgeführt nachdem sie vollständig heruntergeladen wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Crypt.XDR.Gen
Die Beschreibung wurde erstellt von Thomas Wegele am Freitag, 19. Dezember 2008 Die Beschreibung wurde geändert von Thomas Wegele am Freitag, 19. Dezember 2008
zurück
.
.
.
.