Name: EXP/QuickTime.A Entdeckt am: 01/08/2010 Art: Exploit In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig bis mittel Verbreitungspotenzial: Mittel Schadenspotenzial: Mittel bis hoch Statische Datei: Ja Dateigröße: 5.840.036 Bytes MD5 Prüfsumme: 0171fb24866dbf59c46082e1ed3d6ede IVDF Version: 7.10.10.26 - Sonntag, 1. August 2010
General Verbreitungsmethode: • Multimedia Dateien Aliases: • Kaspersky: Exploit.Win32.QuickLoad.b • TrendMicro: TROJ_QUICKTM.A • Eset: MOV/Exploit.QuickTime.A • Ikarus: Exploit.Win32.QuickLoad Betriebsysteme: • Windows 2000 • Windows XP • Windows 2003 • Windows Vista • Windows Server 2008 • Windows 7 Auswirkungen: • Lädt eine schädliche Dateien herunter • Macht sich Software Verwundbarkeit zu nutzen Nach Aktivierung wird folgende Information angezeigt: Dateien Es wird versucht folgende Datei herunterzuladen: – Die URL ist folgende: • http://95.2**********6/1/QuickTime_Update_KB370407.exe Diese wird lokal gespeichert unter: %HOME%\Desktop\QuickTime_Update_KB370407.exe Des Weiteren wird diese Datei ausgeführt nachdem sie vollständig heruntergeladen wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Dldr.Dracur
Die Beschreibung wurde erstellt von Patrick Schoenherr am Montag, 2. August 2010 Die Beschreibung wurde geändert von Patrick Schoenherr am Montag, 2. August 2010
zurück
.
.
.
.