Name: W32/Xpaj.A Entdeckt am: 16/12/2009 Art: File Infector In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Mittel Schadenspotenzial: Mittel Statische Datei: Nein Dateigröße: ~140.000 Bytes Engine Version: 7.09.01.114
General Verbreitungsmethode: • Infiziert Dateien Aliases: • Symantec: W32.Xpaj • Sophos: Mal/Xpaj-A • Eset: Win32/Goblin.A.Gen • Bitdefender: Win32.XPaj.B Betriebsysteme: • Windows NT • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Infiziert Dateien Dateien Es werden folgende Dateien erstellt: – Eine Datei für temporären Gebrauch. Diese wird möglicherweise wieder gelöscht. • %TEMPDIR% \%Hexadezimale Zahl% .tmp Dies ist die originale Dateiversion vor der Infektion. – %TEMPDIR% \%zufällige Buchstabenkombination% .tmp Diese Datei dient als Flag für eine interne Routine. Dateiinfektion Art des Infektors: Appender - Der Virus hängt am Ende der infizierten Datei seinen Code an. – Die letzte section der Datei wurde modifiziert und enthält virulenten Code. Infector damaging sometimes (de) Stealth - Verschleierung: EPO (Entry Point Obscuring - Verschleiern des Einsprungspunkts) - Der ursprüngliche EP (Einsprungspunkt) bleibt gleich. Der Virus modifiziert den Programmcode so, dass er auf den virulenten Code weitergeleitet und dieser ausgeführt wird. Selbst-Modifikation: Polymorph - Der gesamte virulente Code verändert sich von einer Infektion zur nächsten. Der Virus enthält eine polymorphe Engine. Methode: Dieser direct-action infector sucht aktiv nach Dateien. Infektionslänge: etwa 140.000 Bytes Die folgenden Dateien sind infiziert: Nach exaktem Pfad: • *.exe • *.scr • *.dll • *.sys Dateien in folgenden Verzeichnissen: • %alle Verzeichnisse%
Die Beschreibung wurde erstellt von Daniel Constantin am Dienstag, 16. Februar 2010 Die Beschreibung wurde geändert von Daniel Constantin am Dienstag, 16. Februar 2010
zurück
.
.
.
.