Name: BDS/Agent.abz.1 Entdeckt am: 26/06/2006 Art: Backdoor Server In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Mittel Statische Datei: Ja Dateigröße: 57.344 Bytes MD5 Prüfsumme: 20b44fb6600B279dec87840De7051d31 VDF Version: 6.35.00.71 - Mon, 26 Jun 2006 10:57 (GMT+1)IVDF Version: 6.35.00.79 - Tue, 27 Jun 2006 15:09 (GMT+1)
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: Backdoor.Win32.Agent.abz • TrendMicro: BKDR_AGENT.CGZ • VirusBuster: trojan Backdoor.Agent.DHR • Bitdefender: Backdoor.Agent.ABZ Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Erstellt Dateien • Ermöglicht unbefugten Zugriff auf den Computer Dateien Es werden folgende Dateien erstellt: – Nicht virulente Dateien: • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\RSA\MachineKeys\%Hex Werte% • %Verzeichnis in dem die Malware ausgeführt wurde% \slcdb.dat Hintertür Der folgende Port wird geöffnet: – %ausgeführte Datei% am UDP Port 8015 um Backdoor Funktion zur Verfügung zu stellen. Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in MS Visual C++ geschrieben. Kurzfassung hier . Beschreibung erstellt von Daniel Constantin am Fri, 18 Aug 2006 10:59 (GMT+1) Beschreibung geändert von Daniel Constantin am Tue, 29 Aug 2006 09:42 (GMT+1)