Name: TR/Renos.AB.4 Entdeckt am: 01/09/2010 Art: Trojan In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig Statische Datei: Ja Dateigröße: 258.560 Bytes MD5 Prüfsumme: fdf0aec265651c74adf4fb803c75888d IVDF Version: 7.10.11.65 - Mittwoch, 1. September 2010
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Sophos: Mal/FakeAV-CX • DrWeb: BackDoor.Click.1058 Betriebsysteme: • Windows 98 • Windows 98 SE • Windows ME • Windows 2000 • Windows XP • Windows 2003 • Windows Vista • Windows Server 2008 • Windows 7 Auswirkungen: • Änderung an der Registry Registry Folgende Registryschlüssel werden hinzugefügt: – [HKCU\Software\Microsoft\Handle] – [HKLM\SYSTEM\CurrentControlSet\Services\SSHNAS] • "Type"=dword:%Hex Werte% • "Start"=dword:%Hex Werte% • "ErrorControl"=dword:%Hex Werte% • "ImagePath"=hex(2):2%Hex Werte% • "DisplayName"="SSHNAS" • "ObjectName"="LocalSystem" – [HKLM\SYSTEM\CurrentControlSet\Services\SSHNAS\Parameters] • "ServiceDll"=hex(2):%Hex Werte% – [HKLM\SYSTEM\CurrentControlSet\Services\SSHNAS\Security] • "Security"=hex:%Hex Werte% Folgender Registryschlüssel wird geändert: – [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] Neuer Wert: • "netsvcs"=hex(7):%Hex Werte% Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in MS Visual C++ geschrieben.
Die Beschreibung wurde erstellt von Christoph Baumann am Freitag, 3. September 2010 Die Beschreibung wurde geändert von Christoph Baumann am Freitag, 3. September 2010
zurück
.
.
.
.