Name: TR/Banker.Banker.acdq Entdeckt am: 25/12/2008 Art: Trojan Nebenart: Banker In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Mittel Statische Datei: Ja Dateigröße: 951.808 Bytes MD5 Prüfsumme: 185a621cf0e95c363853c10efbd5307c IVDF Version: 7.01.01.36 - Donnerstag, 25. Dezember 2008
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: Trojan-Banker.Win32.Banker.acdq • F-Secure: Trojan-Banker.Win32.Banker.acdq • Sophos: Mal/Banspy-F • Eset: Win32/Delf.NVR trojan Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Stiehlt Informationen Diebstahl Es wird versucht folgende Information zu klauen: –Ein Formularfenster wird angezeigt. Es sieht wie folgt aus: Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in Delphi geschrieben. Laufzeitpacker: Um eine Erkennung zu erschweren und die Größe der Datei zu reduzieren wurde sie mit folgendem Laufzeitpacker gepackt: • CExe
Die Beschreibung wurde erstellt von Thomas Wegele am Dienstag, 30. Dezember 2008 Die Beschreibung wurde geändert von Thomas Wegele am Dienstag, 30. Dezember 2008
zurück
.
.
.
.