Nume:BDS/Twitbot.E
Descoperit pe data de:17/05/2010
Tip:Backdoor Server
ITW:Da
Numar infectii raportate:Scazut spre mediu
Potential de raspandire:Scazut spre mediu
Potential de distrugere:Scazut spre mediu
Fisier static:Nu
Marime:~ 179.000 Bytes
Versiune IVDF:7.10.07.130 - Tuesday, May 18, 2010

 General Metoda de raspandire:
   • Nu are rutina proprie de raspandire


Alias:
   •  Symantec: Trojan.Twebot
   •  Kaspersky: Constructor.MSIL.Agent.a
   •  TrendMicro: TROJ_TWEBOT.STB
   •  F-Secure: Trojan.Generic.KD.11818
   •  Sophos: Troj/Tbot-A
   •  Panda: Trj/Downloader.MDW
   •  Grisoft: Worm/Pakes.GN
   •  VirusBuster: Trojan.DR.Agent.VVGB
   •  Eset: MSIL/Twebot.A
   •  Bitdefender: Trojan.Generic.KD.11818

Initial identificat ca:
   •  TR/Dropper.Gen


Sistem de operare:
   • Windows 2000
   • Windows XP
   • Windows 2003


Efecte secundare:
   • Descarca un fisier malware
   • Posibilitatea accesului neautorizat la computer

 Backdoor Servere contactate:

   • http://twitter.com

Astfel se pot transmite informatii si se poate obtine control la distanta.

Posibilitati de control la distanta:
    • Lanseaza atacuri DDoS ICMP
    • Lanseaza atacuri DDoS SYN
    • Lanseaza atacuri DDoS TCP
    • Lanseaza atacuri DDoS UDP
    • descarcare fisier
    • terminare proces malware
    • Vizitarea unui website

 Detaliile fisierului Limbaj de programare:
Limbaj de programare folosit: C# (compilat cu Microsoft Visual C#).

Description inserted by Thomas Wegele on Wednesday, May 19, 2010
Description updated by Thomas Wegele on Wednesday, May 19, 2010

Back . . . .