Nome del virus:BDS/TOn.A
Scoperto:29/02/2008
Tipo:Backdoor Server
In circolazione (ITW):Si
Numero delle infezioni segnalate:Basso
Potenziale di propagazione:Basso
Potenziale di danni:Medio
File statico:Si
Dimensione del file:85.771 Byte
Somma di controllo MD5:e68f537560400Fb1b181f31febfc5bf1
Versione IVDF:7.00.02.217 - lunedì 3 marzo 2008

 Generale Metodo di propagazione:
   • Nessuna propria procedura di propagazione


Piattaforme / Sistemi operativi:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Effetti secondari:
   • Modifica del registro
   • Accesso e controllo del computer da parte di terzi


Giusto dopo l'esecuzione viene visualizzata la seguente informazione:


 Registro Viene aggiunta nel registro la seguente chiave con lo scopo di eseguire il processo dopo il riavvio:

– [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • UpData = %file eseguiti% -hide

 Backdoor Contatta il server:
Il seguente:
   • eingang1.sytes.net:9222

Come risultato può inviare informazioni e potrebbe venire fornito il controllo remoto.

Invia informazioni riguardanti:
    • Stato corrente del malware
    • Informazioni sul sistema operativo Windows


Capacità di controllo remoto:
    • Download di file
    • Eseguire file
    • Terminare il malware

 Dettagli del file Linguaggio di programmazione:
Il malware è stato scritto in MS Visual C++.


Software di compressione:
Per complicarne l'individuazione e ridurre la dimensione del file, viene compresso con il seguente software di compressione:
   • UPX

Descrizione inserita da Andrei Gherman su venerdì 29 febbraio 2008
Descrizione aggiornata da Andrei Gherman su lunedì 3 marzo 2008

Indietro . . . .