Name: EXP/QuickTime.B Entdeckt am: 01/08/2010 Art: Exploit In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig bis mittel Verbreitungspotenzial: Mittel Schadenspotenzial: Mittel bis hoch Statische Datei: Ja Dateigröße: 3.688.730 Bytes MD5 Prüfsumme: 4d17fc8d76f05078bfe7ae7dfffd7fac IVDF Version: 7.10.10.26 - Sonntag, 1. August 2010
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: Exploit.Win32.QuickLoad.a • TrendMicro: TROJ_QUICKTM.A • Eset: MOV/Exploit.QuickTime.A • Ikarus: Exploit.Win32.QuickLoad Betriebsysteme: • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 • Windows Vista • Windows Server 2008 • Windows 7 Auswirkungen: • Lädt eine schädliche Dateien herunter Nach Aktivierung wird folgende Information angezeigt: Dateien – Die URL ist folgende: • http://8**********ix1.php Diese wird lokal gespeichert unter: %HOME%\Desktop\QuicktimeTime_Update_KB370407.exe Zum Zeitpunkt der Analyse war diese Datei nicht verfügbar. Erkannt als: TR/Dldr.Dracur
Die Beschreibung wurde erstellt von Patrick Schoenherr am Montag, 2. August 2010 Die Beschreibung wurde geändert von Patrick Schoenherr am Montag, 2. August 2010
zurück
.
.
.
.