English
Deutsch
Francais
Español
Italian
Accueil
Menaces
TR/PSW.OnLineGames.O
Recherche
Accueil
Support
Solutions
Produits
Téléchargements
Menaces
Statistics
Phishing Worldmap
VDF History
Virus Science
Submit Sample
Security News
Viruses In the Wild
Société
Presse
Partenaires
Newsletter
TR/PSW.OnLineGames.O - Trojan
A voir aussi
Brève description
Description complète
Statistiques
How would you rate this information?
Worthless
Excellent
Nom:
TR/PSW.OnLineGames.O
La date de la découverte:
02/10/2006
Type:
Cheval de Troie
En circulation:
Non
Infections signalées
Faible
Potentiel de distribution:
Faible
Potentiel de destruction:
Moyen
Fichier statique:
Oui
Taille du fichier:
62.529 Octets
Somme de contrôle MD5:
a50C61d13927cf87705727193010f40A
Version VDF:
6.36.00.73
Version IVDF:
6.36.00.88
Général
Les alias:
• Kaspersky: Trojan-PSW.Win32.OnLineGames.o
• TrendMicro: TSPY_LINEAGE.BNY
• Sophos: Troj/Lineag-DIP
Plateformes / Systèmes d'exploitation:
• Windows 96
• Windows 99
• Windows 98 SE
• Windows NT
• Windows ME
• Windows 2000
• Windows XP
Effets secondaires:
• Il crée un fichier malveillant
• Il modifie des registres
• Il vole de l'information
Fichiers
Il s'autocopie dans l'emplacement suivant:
•
%SYSDIR%
\newFiles.exe
Le fichier suivant est créé:
–
%SYSDIR%
\winewfile.dll Les investigations ultérieures ont prouvé que ce ficher est également un Malware. Détecté comme: TR/PSW.OnLineGames.D
Registre
Les clés de registre suivantes sont ajoutée:
– HKCR\CLSID\{B91C5CD8-78E0-4D29-BC75-6D9E075D6763}
• @="FIVEHOOK"
– KEY_CLASSES_ROOT\CLSID\{B91C5CD8-78E0-4D29-BC75-6D9E075D6763}\
InProcServer32
• @="
%SYSDIR%
\winewfile.dll"
• "ThreadingModel"="Apartment"
– HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
ShellExecuteHooks
• "{B91C5CD8-78E0-4D29-BC75-6D9E075D6763}"=""
Vol d'informations
Il essaie de voler l'information suivante:
– Les mots de passe tapé dans les champs 'insérer le mot de passe'
L'injection du code viral dans d'autres processus
– Il injecte le fichier suivant dans un processus:
%SYSDIR%
\winewfile.dll
Nom du processus :
•
%tous les procès redémarrés après le Malware est actif en
mémoire%
En cas de succès, le processus malware se termine pendent que la partie injectée reste active.
Informations divers
Mutex:
Il crée le Mutex suivant:
• TFMHRExeMutex
Détails de fichier
Langage de programmation:
Le fichier a été écrit en Delphi.
Logiciel de compression des fichiers exécutables:
Afin d'entraver la détection et de réduire la taille du fichier il est compressé avec un logiciel de compression des exécutables.
Voir la description brève
ici
.
Description inséré par Bogdan Iliuta sur Fri, 20 Oct 2006 11:45 (GMT+1)
Description mise à jour par Bogdan Iliuta sur Fri, 27 Oct 2006 08:39 (GMT+1)
»
About Malware
»
About Phishing
»
Viruses In the Wild
« Retour
Imprimer cette page
W32/Elkern.C
Worm/Mytob.AT
Worm/Mytob.U
Worm/Lovgate.W
Worm/Mytob.W
DR/Agent.abpc
TR/Spy.Banker.okm.2
EXP/MS08-067.C
JAVA/Dldr.Small.A
TR/Spy.Banker.get
© 2008 Avira GmbH
Copyright
Domaine privé
Plan du site
Feedback
Marque d’impression
FAQ
Contact