Nom: TR/Dldr.Ba.aau.10.A La date de la découverte: 03-05-2006 Type: Cheval de Troie Sous type: Downloader En circulation: Oui Infections signalées Faible Potentiel de distribution: Faible Potentiel de destruction: Moyen Fichier statique: Oui Taille du fichier: 27.136 Octets Somme de contrôle MD5: d0099efacd0Ae647d5faa6bb2f0E0879 Version VDF: 6.34.01.29 Version IVDF: 6.34.1.30
Général Méthode de propagation: • Il ne possède pas de propre routine de propagation Les alias: • Kaspersky: Trojan-Downloader.Win32.Banload.ack • TrendMicro: TROJ_BANLOAD.AJT • VirusBuster: Trojan.DL.Banload.TE • Bitdefender: Trojan.Downloader.Banload.ABN3 Plateformes / Systèmes d'exploitation: • Windows 96 • Windows 99 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Effets secondaires: • Il télécharge des fichiers malveillants Juste après l'exécution il lance une application windows qui affiche le fenêtre suivante: Fichiers Il essaie de télécharger des fichiers: – L'emplacement est le suivant: • http:// juldov.freehostia.com/********** Il est sauvegardé sur le disque dur local à l'emplacement: %SYSDIR% \Isass.scr Ensuite, ce fichier est exécuté après avoir été completment téléchargé. – L'emplacement est le suivant: • http://juldov.freehostia.com/********** Il est sauvegardé sur le disque dur local à l'emplacement: %SYSDIR% \csrs.scr Ensuite, ce fichier est exécuté après avoir été completment téléchargé. Les investigations ultérieures ont prouvé que ce ficher est également un Malware. Détecté comme: TR/Spy.Banker.awa.136 Il essaie d’exécuter le fichier suivant : – Nom de fichier: Noms des fichiers: • %PROGRAM FILES% \Internet Explorer\iexplore.exe Il exécute le fichier avec les paramètres suivantes : http://cartoes.terra.com.br/cartoes/cartoes.pl?********** Détails de fichier Langage de programmation: Le fichier a été écrit en Delphi. Logiciel de compression des fichiers exécutables: Afin d'entraver la détection et de réduire la taille du fichier il est compressé avec un logiciel de compression des exécutables.Voir la description brève ici . Description inséré par Alexandru Tudor sur Thu, 08 Jun 2006 11:14 (GMT+1) Description mise à jour par Alexandru Tudor sur Mon, 12 Jun 2006 14:23 (GMT+1)