Name: TR/Dldr.Agent.bgyr Entdeckt am: 09/02/2009 Art: Trojan In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig bis mittel Verbreitungspotenzial: Niedrig bis mittel Schadenspotenzial: Niedrig bis mittel Statische Datei: Ja Dateigröße: 226.304 Bytes MD5 Prüfsumme: b111fc8a70862ccbcf0646bba99fb4cb IVDF Version: 7.01.01.244 - Montag, 9. Februar 2009
General Verbreitungsmethode: • Autorun Dateien Aliases: • Mcafee: W32/Autorun.worm.g virus • Sophos: Mal/Generic-A • Panda: W32/IRCBot.CJI • Eset: Win32/Agent.NFM • Bitdefender: Trojan.Dropper.Agent.UJA Betriebsysteme: • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Erstellt schädliche Dateien • Änderung an der Registry Dateien Eine Kopie seiner selbst wird hier erzeugt: • %Laufwerk% \vshost.exe Es werden folgende Dateien erstellt: – %Laufwerk% \autorun.inf Diese Datei ist eine nicht virulente Textdatei mit folgendem Inhalt: • %Programmcode, der Malware startet% – %TEMPDIR% \Lady_Eats_Her_Shit--www.youtube.com Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Agent.bpix – %recycle bin%\%CLSID% \winservices.exe Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Agent.bpix Registry Einer der folgenden Werte wird dem Registry key hinzugefügt um den Prozess nach einem Neustart des Systems erneut zu starten. – [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] • "Windows Service help"="%recycle bin%\%CLSID% \winservices.exe" Datei Einzelheiten Laufzeitpacker: Um eine Erkennung zu erschweren und die Größe der Datei zu reduzieren wurde sie mit einem Laufzeitpacker gepackt.
Die Beschreibung wurde erstellt von Petre Galan am Montag, 16. November 2009 Die Beschreibung wurde geändert von Petre Galan am Montag, 16. November 2009
zurück
.
.
.
.