Nome del virus:TR/VB.aqt.4
Scoperto:08/12/2006
Tipo:Trojan
In circolazione (ITW):No
Numero delle infezioni segnalate:Basso
Potenziale di propagazione:Basso
Potenziale di danni:Basso
File statico:Si
Dimensione del file:20.480 Byte
Somma di controllo MD5:6c4b9b79650D57008e04cfe167219b47
Versione IVDF:6.36.01.149 - venerdì 8 dicembre 2006

 Generale Metodo di propagazione:
   • Nessuna propria procedura di propagazione


Alias:
   •  Mcafee: FakeRecycled trojan
   •  Kaspersky: Trojan.Win32.VB.aqt
   •  F-Secure: Trojan.Win32.VB.aqt
   •  Sophos: Troj/VB-CSA
   •  Eset: Win32/VB.NFZ trojan
   •  Bitdefender: Trojan.VB.FakeRecycled.B


Piattaforme / Sistemi operativi:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Effetti secondari:
   • Duplica file

 File Si copia alle seguenti posizioni:
   • %cestino%\Recycled\ctfmon.exe
   • %HOME%\Start Menu\Programs\Startup\ctfmon.exe



Crea la seguente directory:
   • %cestino%\Recycled\



Vengono creati i seguenti file:

– File “non maligno”:
   • %cestino%\INFO2

– C:\autorun.inf Questo è un file di testo “non maligno” con il seguente contenuto:
   • [autorun]
     shellexecute=Recycled\Recycled\ctfmon.exe
     shell\Open(&O)\command=Recycled\Recycled\ctfmon.exe
     shell=Open(&0)

 Dettagli del file Linguaggio di programmazione:
Il malware è stato scritto in Visual Basic.

Descrizione inserita da Alexander Neth su mercoledì 11 giugno 2008
Descrizione aggiornata da Alexander Neth su mercoledì 11 giugno 2008

Indietro . . . .