Nome del virus:TR/Dldr.Small.cap
Scoperto:14/12/2005
Tipo:Trojan
In circolazione (ITW):Si
Numero delle infezioni segnalate:Basso
Potenziale di propagazione:Basso
Potenziale di danni:Medio-Basso
File statico:Si
Dimensione del file:5.452 Byte
Somma di controllo MD5:de13273c76bbe626416d92fc9fd6d336
Versione VDF:6.33.00.25

 Generale Metodo di propagazione:
   • Nessuna propria procedura di propagazione


Alias:
   •  Kaspersky: Email-Worm.Win32.Locksky.l


Piattaforme / Sistemi operativi:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Effetti secondari:
   • Scarica file “maligni”

 File Prova a scaricare dei file:

– La posizione è la seguente:
   • http://193.**********6/manual/misc/xp_0028.exe
Viene salvato in locale sotto: %TEMPDIR%\dmx%numero esadecimale%.tmp Inoltre questo file viene eseguito dopo essere stato completamente scaricato. Ulteriori analisi hanno accertato che questo file è anch'esso un malware. Riconosciuto come: Worm/Locksky.K.6


– La posizione è la seguente:
   • http://193.**********6/manual/misc/xp_d19.exe
Viene salvato in locale sotto: %TEMPDIR%\dmx%numero esadecimale%.tmp Inoltre questo file viene eseguito dopo essere stato completamente scaricato. Riconosciuto come: TR/Dldr.Agent.abh


– La posizione è la seguente:
   • http://193.**********6/manual/misc/tool.exe
Viene salvato in locale sotto: %TEMPDIR%\dmx%numero esadecimale%.tmp Inoltre questo file viene eseguito dopo essere stato completamente scaricato.

– La posizione è la seguente:
   • http://193.**********6/manual/misc/9x_9801.exe
Viene salvato in locale sotto: %TEMPDIR%\dmx%numero esadecimale%.tmp Inoltre questo file viene eseguito dopo essere stato completamente scaricato. Riconosciuto come: TR/Spy.Tofger.AT.07


– La posizione è la seguente:
   • http://193.**********6/manual/misc/9x_d19.exe
Viene salvato in locale sotto: %TEMPDIR%\dmx%numero esadecimale%.tmp Inoltre questo file viene eseguito dopo essere stato completamente scaricato. Riconosciuto come: TR/Dldr.Agent.abh

 Dettagli del file Linguaggio di programmazione:
Il malware è stato scritto in MS Visual C++.


Software di compressione:
Per complicarne l'individuazione e ridurre la dimensione del file, viene compresso con un software di compressione.

Descrizione inserita da Daniel Constantin su venerdì 16 dicembre 2005
Descrizione aggiornata da Daniel Constantin su martedì 20 dicembre 2005

Indietro . . . .