Nume:Worm/Bezopi.DV
Descoperit pe data de:16/09/2009
Tip:Vierme
ITW:Da
Numar infectii raportate:Scazut spre mediu
Potential de raspandire:Scazut spre mediu
Potential de distrugere:Scazut spre mediu
Fisier static:Da
Marime:33.280 Bytes
MD5:fabb59365e6a652ed881f3b38d477ca8
Versiune IVDF:7.01.06.02 - mercredi 16 septembre 2009

 General Metoda de raspandire:
• Functia autorun


Alias:
   •  Mcafee: W32/Bezopi
   •  Eset: Win32/AutoRun.FakeAlert.AF
   •  Bitdefender: Trojan.FakeAlert.BRE


Sistem de operare:
   • Windows 2000
   • Windows XP
   • Windows 2003


Efecte secundare:
   • Descarca un fisier malware
   • Creeaza fisiere malware
   • Modificari in registri

 Fisiere Se copiaza in urmatoarele locatii:
   • %PROGRAM FILES%\Microsoft Common\svchost.exe
   • %unitate disc%\autorun.exe



Sterge copia initiala a virusului.



Este creat fisierul:

%unitate disc%\autorun.inf Acesta este un fisier text care nu prezinta pericol si are urmatorul continut:
   • %cod care ruleaza fisierul malitios%




Incearca sa descarce un fisier:

– Adresa este urmatoarea:
   • http://popupserf.cn/1/**********?v=1&rs=%UUID%&n=1&uid=1
La momentul realizarii descrierii, acest fisier nu era disponibil pentru o analiza ulterioara.

 Registrii sistemului Se adauga in registrii sistemului:

– [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
   Image File Execution Options\explorer.exe]
   • "Debugger"="%PROGRAM FILES%\Microsoft Common\svchost.exe"

 Detaliile fisierului Compresia fisierului:
Pentru a ingreuna detectia si a reduce marimea fisierului, este folosit un program de compresie runtime.

Description insérée par Petre Galan le jeudi 4 février 2010
Description mise à jour par Petre Galan le vendredi 5 février 2010

Retour . . . .