Name: W32/DunDun Entdeckt am: 07/05/2008 Art: File Infector In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig bis mittel Schadenspotenzial: Mittel Statische Datei: Nein Dateigröße: ~8.192 Bytes Engine Version: 7.08.00.14
General Verbreitungsmethode: • Infiziert Dateien Aliases: • Mcafee: W32/DunDun • Kaspersky: Virus.Win32.DunDun.1396 • Sophos: W32/Dundun-A • Bitdefender: Win32.DunDun.B Ähnliche Erkennung: • W32/DunDun.A Betriebsysteme: • Windows NT • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Infiziert Dateien Dateiinfektion Art des Infektors: Appender - Der Virus hängt am Ende der infizierten Datei seinen Code an. – Infector adds the following section: (de) • DENG DUN Infector damaging sometimes (de) Stealth - Verschleierung: Keine Stealth-Techniken angewandt. - Der Virus modifiziert den OEP (Originaler Einsprungspunkt) der infizierten Datei, sodass dieser auf den virulenten Code zeigt. Selbst-Modifikation: Verschlüsselt - Der virulente Code in der infizierten Datei ist verschlüsselt. Methode: Dieser memory-restistent infector bleibt aktiv im Speicher. Infektionslänge: etwa 5.100 Bytes Die folgenden Dateien sind infiziert: Nach Dateiname: • *.exe • %jeder neu gestartete Prozess nachdem die Malware aktiv im Speicher ist% Injektion – Es injiziert sich in einen Prozess. Prozessname: • explorer.exe Rootkit Technologie Klinkt sich in folgende API-Funktion ein: • CreateFile
Die Beschreibung wurde erstellt von Daniel Constantin am Dienstag, 16. März 2010 Die Beschreibung wurde geändert von Andrei Ivanes am Dienstag, 16. März 2010
zurück
.
.
.
.