Nome del virus:TR/FraudPack.hub.14
Scoperto:20/08/2010
Tipo:Trojan
In circolazione (ITW):Si
Numero delle infezioni segnalate:Basso
Potenziale di propagazione:Medio-Basso
Potenziale di danni:Medio-Basso
File statico:Si
Dimensione del file:146.432 Byte
Somma di controllo MD5:b36c92ed58a6df5c073fbfc0ec418b11
Versione IVDF:7.10.10.235 - venerdì 20 agosto 2010

 Generale Metodo di propagazione:
   • Nessuna propria procedura di propagazione


Alias:
   •  Symantec: Trojan.FakeAV
   •  Mcafee: Downloader-CEW.b
   •  Kaspersky: Packed.Win32.Katusha.n
   •  TrendMicro: TROJ_FAKEAV.SMA3
   •  Sophos: Mal/FakeAV-CX
   •  Microsoft: TrojanDownloader:Win32/Renos
   •  Panda: Trj/CI.A
   •  PCTools: Trojan.FakeAV
   •  VirusBuster: Trojan.DL.FakeAlert.ETP
   •  Eset: Win32/TrojanDownloader.FakeAlert.BBT
   •  AhnLab: Win-Trojan/Fakeav.146432.E
   •  DrWeb: Trojan.Siggen.64492


Piattaforme / Sistemi operativi:
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Effetti secondari:
   • Abbassa le impostazioni di sicurezza
   • Modifica del registro

 Registro Vengono aggiunte le seguenti chiavi di registro:

– [HKLM\SOFTWARE\Microsoft\RFC1156Agent]
– [HKLM\SOFTWARE\Microsoft\RFC1156Agent\CurrentVersion]
– [HKLM\Software\Microsoft\RFC1156Agent\CurrentVersion\Parameters]
   • "TrapPollTimeMilliSecs"=dword:00003a98

 Dettagli del file Software di compressione:
Per complicarne l'individuazione e ridurre la dimensione del file, viene compresso con un software di compressione.

Descrizione inserita da Carlos Valero Llabata su lunedì 23 agosto 2010
Descrizione aggiornata da Carlos Valero Llabata su lunedì 23 agosto 2010

Indietro . . . .