Name: TR/Dldr.Adload.J.14 Entdeckt am: 09/01/2006 Art: Trojan Nebenart: Downloader In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig bis mittel Statische Datei: Ja Dateigröße: 23.936 Bytes MD5 Prüfsumme: d5e3d4388710fb077794d373c36d3c10 VDF Version: 6.32.00.181 - Tue, 15 Nov 2005 12:17 (GMT+1)
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: Trojan-Downloader.Win32.Adload.j • TrendMicro: TROJ_DRSMARTL.A • Bitdefender: Trojan.Downloader.Adload.J.dam Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Lädt eine schädliche Dateien herunter Dateien Es wird versucht folgende Datei herunterzuladen: – Die URL ist folgende: • http://content.dollar**********.com/bundle/drsmartload.exe Diese wird lokal gespeichert unter: c:\drsmartload1.exe Des Weiteren wird diese Datei ausgeführt nachdem sie vollständig heruntergeladen wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Dldr.VB.ri.4 Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in Visual Basic geschrieben. Kurzfassung hier . Beschreibung erstellt von Iulia Diaconescu am Mon, 09 Jan 2006 13:55 (GMT+1) Beschreibung geändert von Iulia Diaconescu am Mon, 09 Jan 2006 14:22 (GMT+1)