Nome del virus: TR/Bagle.95027 Scoperto: 03/11/2009 Tipo: Trojan In circolazione (ITW): Si Numero delle infezioni segnalate: Basso Potenziale di propagazione: Basso Potenziale di danni: Medio-Basso File statico: Si Dimensione del file: 95.027 Byte Somma di controllo MD5: e483e6456eb99c156fb36e5de6df9c03 Versione IVDF: 7.01.06.185 - martedì 3 novembre 2009
Generale Alias: • Mcafee: W32/Bagle.gen virus • Sophos: Mal/Behav-191 • Panda: W32/Bagle.RC.worm • Eset: Win32/Bagle.TK • Bitdefender: Win32.Bagle.SUQ@mm Piattaforme / Sistemi operativi: • Windows 2000 • Windows XP • Windows 2003 Effetti secondari: • Scarica file “maligni” • Duplica file “maligni” • Modifica del registro File Si copia alla seguente posizione: • %HOME%\Application Data\m\flec006.exe Prova a scaricare dei file: – Le posizioni sono le seguenti: • http://pose-service.com/1/********** • http://ip-kamery.com/1/********** • http://hot-chilli-shop.de/1/********** • http://www.sabasahar.com/1/********** • http://techart.ncompany.org/1/********** • http://rosengarten.webtar.hu/1/********** • http://www.desarroya.net/1/********** • http://cbhbooks.com/1/********** • http://ruralpoint.com/1/********** • http://compoundbtl.com/1/********** • http://bierpub.de/1/********** • http://checiny.pl/1/********** • http://1dim-giann.pel.sch.gr/1/********** • http://barpini.ch/1/********** • http://construction-barascud.com/1/********** • http://hoj-design.dk/1/********** Al momento dell'analisi questo file non era più disponibile. – Le posizioni sono le seguenti: • http://jsahagung.110mb.com/********** • http://www.copymobil.de/********** • http://www.ecolubkiss.hu/********** Al momento dell'analisi questo file non era più disponibile. – Le posizioni sono le seguenti: • http://refreshcreative.sk/1/********** • http://pose-service.com/1/********** • http://www.sabasahar.com/1/********** • http://tallercero.com/1/********** • http://rosengarten.webtar.hu/1/********** • http://www.enzo.pl/1/********** • http://barpini.ch/1/********** • http://1insider1.1i.funpic.de/1/********** • http://idealabs.tv/1/********** • http://compoundbtl.com/1/********** • http://techart.ncompany.org/1/********** • http://1dim-giann.pel.sch.gr/1/********** • http://www.desarroya.net/1/********** • http://ip-kamery.com/1/********** • http://construction-barascud.com/1/********** Al momento dell'analisi questo file non era più disponibile. – La posizione è la seguente: • http://www.copymobil.de/**********?page=404 Al momento dell'analisi questo file non era più disponibile. Registro Uno dei seguenti valori viene aggiunto per eseguire il processo dopo il riavvio: – [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] • "mule_st_key"="%home% \Application Data\m\flec006.exe" Dettagli del file Software di compressione: Per complicarne l'individuazione e ridurre la dimensione del file, viene compresso con un software di compressione.
Descrizione inserita da Petre Galan su giovedì 4 marzo 2010 Descrizione aggiornata da Petre Galan su giovedì 4 marzo 2010
Indietro
.
.
.
.