Name: TR/Dldr.VB.alb Entdeckt am: 24/08/2006 Art: Trojan Nebenart: Downloader In freier Wildbahn: Nein Gemeldete Infektionen: Niedrig Verbreitungspotenzial: Niedrig Schadenspotenzial: Niedrig bis mittel Statische Datei: Ja Dateigröße: 20.480 Bytes MD5 Prüfsumme: 5e0862177655a85d2cef9345d1c0b17c VDF Version: 6.35.01.132 - Thu, 24 Aug 2006 06:55 (GMT+1)IVDF Version: 6.35.01.135 - Thu, 24 Aug 2006 14:39 (GMT+1)
General Verbreitungsmethode: • Keine eigene Verbreitungsroutine Aliases: • Kaspersky: Trojan-Downloader.Win32.VB.alb • TrendMicro: TROJ_DLOADER.DTW • Sophos: Troj/Dloadr-AMB • VirusBuster: Trojan.DL.VB.WYO • Bitdefender: Trojan.Downloader.VB.TR Betriebsysteme: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Lädt eine schädliche Dateien herunter Nach Aktivierung wird folgende Information angezeigt: Dateien Es wird versucht folgende Datei herunterzuladen: – Die URL ist folgende: • http://zhmbscwdgk.biz/dl/********** Diese wird lokal gespeichert unter: c:\111.exe Des Weiteren wird diese Datei ausgeführt nachdem sie vollständig heruntergeladen wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Dldr.VB.alb.4.B Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in Visual Basic geschrieben. Kurzfassung hier . Beschreibung erstellt von Marius T. Nicolae am Mon, 28 Aug 2006 09:45 (GMT+1) Beschreibung geändert von Marius T. Nicolae am Mon, 28 Aug 2006 09:52 (GMT+1)