Nom:TR/Drop.Small.aqx
La date de la découverte:19/07/2006
Type:Cheval de Troie
Sous type:Dropper
En circulation:Non
Infections signalées Faible
Potentiel de distribution:Faible
Potentiel de destruction:Faible a moyen
Fichier statique:Oui
Taille du fichier:78.848 Octets
Somme de contrôle MD5:f787be1f778feb2870e4b03aa83e6eed
Version VDF:6.35.00.184
Version IVDF:6.35.00.224

 Général Méthode de propagation:
   • Il ne possède pas de propre routine de propagation


Les alias:
   •  Mcafee: PWS-LDPinch
   •  Kaspersky: Trojan-Dropper.Win32.Small.aqx
   •  F-Secure: Trojan-Dropper.Win32.Small.aqx
   •  Eset: Win32/TrojanDropper.Microjoin.C


Plateformes / Systèmes d'exploitation:
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Effets secondaires:
   • Il crée des fichiers malveillants
   • Il modifie des registres

 Fichiers Les fichiers suivants sont créés:

%TEMPDIR%\Xinch.exe Ensuite, il est exécuté après avoir été completment crée. Les investigations ultérieures ont prouvé que ce ficher est également un Malware. Détecté comme: TR/PSW.LdPinch.UJ.3

%TEMPDIR%\kgb_KS.exe Ensuite, il est exécuté après avoir été completment crée. Les investigations ultérieures ont prouvé que ce ficher est également un Malware. Détecté comme: TR/Drop.Microjo.I.2

%SYSDIR%\SVKP.sys

 Registre Les clés de registre suivantes sont ajoutées afin de charger les services après le redémarrage:

– [HKLM\SYSTEM\CurrentControlSet\Services\SVKP]
   • "Type"=dword:00000001
   • "Start"=dword:00000002
   • "ErrorControl"=dword:00000001
   • "ImagePath"=\??\%SYSDIR%\SVKP.sys
   • "DisplayName"="SVKP"

– [HKLM\SYSTEM\CurrentControlSet\Services\SVKP\Security]
   • "Security"=%valeurs hexa%

– [HKLM\SYSTEM\CurrentControlSet\Services\SVKP\Enum]
   • "0"="Root\\LEGACY_SVKP\\0000"
   • "Count"=dword:00000001
   • "NextInstance"=dword:00000001

 Détails de fichier Logiciel de compression des fichiers exécutables:
Pour entraver la détection et pour réduire la taille du fichier il est compressé avec le logiciel de compression des exécutables suivant:
   • SVKP

Description insérée par Adriana Popa le lundi 11 septembre 2006
Description mise à jour par Adriana Popa le lundi 11 septembre 2006

Retour . . . .