Nom: TR/Vidro.U La date de la découverte: 27/09/2005 Type: Cheval de Troie En circulation: Non Infections signalées Faible Potentiel de distribution: Faible Potentiel de destruction: Faible a moyen Fichier statique: Oui Taille du fichier: 54.792 Octets Somme de contrôle MD5: 324ff3f8f458597353223adb9f5a1c24 Version VDF: 6.32.0.13
Général Méthode de propagation: • Il ne possède pas de propre routine de propagation Les alias: • Symantec: PWSteal.Trojan • Mcafee: MultiDropper-NW • Kaspersky: Trojan-Dropper.Win32.Vidro.u • TrendMicro: TROJ_VIDRO.C • Bitdefender: Trojan.Dropper.Vidro.U Plateformes / Systèmes d'exploitation: • Windows 96 • Windows 99 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Effets secondaires: • Il crée un fichier • Il modifie des registres Fichiers Il s'autocopie dans l'emplacement suivant: • %SYSDIR% \%chaîne de caractères aléatoire de cinq digits% .exe Il supprime sa propre copie, exécutée initialement Le fichier suivant est créé: – %lecteur système racine% \System Volume Information\tracking.log Ce fichier contient d'information sur le système. Registre La clé de registre suivante est ajoutée afin de lancer le processus après le redémarrage: – [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] • "System"="%chaîne de caractères aléatoire de cinq digits% .exe" La clé de registre suivante est ajoutée: – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ %chaîne de caractères aléatoire de cinq digits% ] La technologie Rootkit C'est une technologie spécifique au malware. Le malware cache sa présence aux utilitaires de système, applications de sécurité et à la fin, à l'utilisateur. Il cache les suivants: – Son propre fichier – Son propre processus – Ses propres clés de registre La méthode utilisée: • Caché de Windows API Détails de fichier Logiciel de compression des fichiers exécutables: Afin d'entraver la détection et de réduire la taille du fichier il est compressé avec un logiciel de compression des exécutables.Voir la description brève ici . Description inséré par Iulia Diaconescu sur Wed, 28 Sep 2005 08:18 (GMT+1) Description mise à jour par Iulia Diaconescu sur Fri, 30 Sep 2005 15:54 (GMT+1)