Nombre: TR/Spy.Banker.mxo Descubierto: 10/11/2008 Tipo: Troyano En circulación (ITW): Sí Número de infecciones comunicadas: Bajo Potencial de propagación: Bajo Potencial dañino: Medio Fichero estático: Sí Tamaño: 749.056 Bytes Suma de control MD5: d91587858dfe26bb3e1d740803cbdf3b Versión del IVDF: 7.01.00.65 - lunes 10 de noviembre de 2008
General Método de propagación: • No tiene rutina propia de propagación Alias: • Symantec: Infostealer • Mcafee: PWS-Banker trojan • Kaspersky: Trojan-Spy.Win32.Banker.mxo • F-Secure: Trojan-Spy.Win32.Banker.mxo • Sophos: Mal/Banspy-F • Grisoft: PSW.Banker4.AEKW • VirusBuster: TrojanSpy.Banker.BEIX • Eset: Win32/Spy.Banker.OUQ trojan • Bitdefender: Trojan.Spy.Agent.NPM Plataformas / Sistemas operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efectos secundarios: • Roba informaciones Robo de informaciones Intenta robar las siguientes informaciones: –Muestra una ventana con un formulario, tal como se ve en la imagen de abajo: Datos del fichero Lenguaje de programación: El programa de malware ha sido escrito en Delphi. Programa de compresión de ejecutables: Para agravar la detección y reducir el tamaño del fichero, emplea el siguiente programa de compresión de ejecutables: • tElock
Descripción insertada por Thomas Wegele el miércoles 12 de noviembre de 2008 Descripción actualizada por Thomas Wegele el miércoles 12 de noviembre de 2008
Volver
.
.
.
.