Name: TR/FakeSC.A Entdeckt am: 06/08/2010 Art: Trojan In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig bis mittel Verbreitungspotenzial: Niedrig bis mittel Schadenspotenzial: Niedrig bis mittel Statische Datei: Ja Dateigröße: 151.093 Bytes MD5 Prüfsumme: ac87a1dcaa66a5b0ef19f10Ac6cc4022 IVDF Version: 7.10.10.99 - Freitag, 6. August 2010
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Avast: Win32:Genome-IO • VirusBuster: Trojan.HTML.Fraud.O • Eset: Win32/Adware.WinAntiVirus Betriebsysteme: • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 • Windows Vista • Windows Server 2008 • Windows 7 • Linux • Unix • OS/2 • Mac Auswirkungen: • Erstellt Dateien • Informiert den Anwender über angebliche Infektionen oder Probleme des Betriebssystems und bietet Lösung durch Kauf der Anwendung an. • Leitet auf eine infizierte Webseite um Dateien Es wird folgendes Verzeichnis erstellt: • %Verzeichnis in dem die Malware ausgeführt wurde% \images Es werden folgende Dateien erstellt: – %Verzeichnis in dem die Malware ausgeführt wurde% \images\i1.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\i2.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\i3.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\j1.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\j2.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\j3.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\jj1.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\jj2.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\jj3.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\l1.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\l2.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\l3.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\pix.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\t1.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\t2.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\Thumbs.db – %Verzeichnis in dem die Malware ausgeführt wurde% \images\up1.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\up2.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\w1.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\w11.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\w2.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\w3.jpg – %Verzeichnis in dem die Malware ausgeführt wurde% \images\word.doc – %Verzeichnis in dem die Malware ausgeführt wurde% \images\wt1.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\wt2.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \images\wt3.gif – %Verzeichnis in dem die Malware ausgeführt wurde% \wispex.html
Die Beschreibung wurde erstellt von Patrick Schoenherr am Freitag, 6. August 2010 Die Beschreibung wurde geändert von Patrick Schoenherr am Freitag, 6. August 2010
zurück
.
.
.
.