Name: TR/Dldr.VB.alb.2 Entdeckt am: 23/08/2006 Art: Trojan Nebenart: Downloader In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig bis mittel Statische Datei: Ja Dateigröße: 20.480 Bytes MD5 Prüfsumme: b2e26439d8322da2c866fe0993117615 VDF Version: 6.35.01.126 - Wed, 23 Aug 2006 06:55 (GMT+1)IVDF Version: 6.35.01.129 - Wed, 23 Aug 2006 13:51 (GMT+1)
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: Trojan-Downloader.Win32.VB.alb • TrendMicro: TROJ_VB.BEJ • Sophos: Troj/Dloadr-ALX • VirusBuster: Trojan.DL.VB.WYI • Bitdefender: Trojan.Downloader.VB.TO Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Lädt eine schädliche Dateien herunter Nach Aktivierung wird folgende Information angezeigt: Dateien Es wird versucht folgende Datei herunterzuladen: – Die URL ist folgende: • http://zhmbscwdgk.biz/dl/********** Diese wird lokal gespeichert unter: c:\11.exe Des Weiteren wird diese Datei ausgeführt nachdem sie vollständig heruntergeladen wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Dldr.VB.alb.1 Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in Visual Basic geschrieben. Kurzfassung hier . Beschreibung erstellt von Marius T. Nicolae am Wed, 23 Aug 2006 09:41 (GMT+1) Beschreibung geändert von Marius T. Nicolae am Wed, 23 Aug 2006 09:55 (GMT+1)