Nom:TR/Agent.tvb
La date de la découverte:10/03/2008
Type:Cheval de Troie
En circulation:Oui
Infections signalées Faible a moyen
Potentiel de distribution:Faible a moyen
Potentiel de destruction:Faible a moyen
Fichier statique:Oui
Taille du fichier:282.648 Octets
Somme de contrôle MD5:4866d9e311abf46c17cef1ad5294c194
Version IVDF:7.00.03.07 - lundi 10 mars 2008

 Général Les alias:
   •  Mcafee: Generic BackDoor.f trojan
   •  Sophos: W32/Zipwire-A
   •  Panda: Bck/VB.ABN
   •  Eset: Win32/TrojanDropper.VB.NAI
   •  Bitdefender: Trojan.Generic.2128081


Plateformes / Systèmes d'exploitation:
   • Windows 2000
   • Windows XP
   • Windows 2003


Effets secondaires:
   • Il télécharge des fichiers malveillants
   • Il crée des fichiers malveillants
   • Il modifie des registres

 Fichiers  Il produit une copie de lui même. Et en plus des bytes incidentaires vont être attaches lesquelles font à la fin qu’il ne soit plus identique avec le fichier original.
   • %WINDIR%\Fonts\svchost.exe




Il essaie de télécharger des fichiers:

– L'emplacement est le suivant:
   • http://www.oday-warez.com/**********-%nombre%.html
Au moment de l'écriture, ce fichier n'était pas en ligne pour plus d'investigations.

 Registre On ajoute une des valeurs suivantes afin de lancer le processus après le redémarrage:

–  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "Host Process"="%WINDIR%\Fonts\svchost.exe"

 Détails de fichier Langage de programmation:
Le fichier a été écrit en Visual Basic.


Logiciel de compression des fichiers exécutables:
Afin d'entraver la détection et de réduire la taille du fichier il est compressé avec un logiciel de compression des exécutables.

Description insérée par Petre Galan le lundi 16 novembre 2009
Description mise à jour par Petre Galan le lundi 16 novembre 2009

Retour . . . .