Name: TR/Renos.E Entdeckt am: 17/06/2010 Art: Trojan In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig Statische Datei: Ja Dateigröße: 236.032 Bytes MD5 Prüfsumme: 63daf2bec38f2df0fd257e530B4fdd68 IVDF Version: 7.10.08.119 - Donnerstag, 17. Juni 2010
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: Trojan.Win32.FraudPack.bivb • TrendMicro: TROJ_FAKEAV.SMA5 • F-Secure: Trojan.Win32.FraudPack.bivb • Eset: Win32/Kryptik.GID • DrWeb: BackDoor.Click.1058 Betriebsystem: • Windows XP Auswirkungen: • Änderung an der Registry Registry Folgende Registryschlüssel werden hinzugefügt: – [HKLM\SYSTEM\CurrentControlSet\Services\SSHNAS] • "Type"=dword:00000020 • "Start"=dword:00000002 • "ErrorControl"=dword:00000000 • "ImagePath"=hex(2):%Hex Werte% • "DisplayName"="SSHNAS" • "ObjectName"="LocalSystem" – [HKLM\SYSTEM\CurrentControlSet\Services\SSHNAS\Parameters] • "ServiceDll"=hex(2):%Hex Werte% – [HKLM\SYSTEM\CurrentControlSet\Services\SSHNAS\Security] • "Security"=hex:%Hex Werte% Folgender Registryschlüssel wird geändert: – [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] Neuer Wert: • "netsvcs"=hex(7):%Hex Werte% Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in MS Visual C++ geschrieben.
Die Beschreibung wurde erstellt von Christoph Baumann am Mittwoch, 8. September 2010 Die Beschreibung wurde geändert von Christoph Baumann am Mittwoch, 8. September 2010
zurück
.
.
.
.