Nome del virus:TR/Agent.ATU.2
Scoperto:24/08/2010
Tipo:Trojan
In circolazione (ITW):Si
Numero delle infezioni segnalate:Basso
Potenziale di propagazione:Basso
Potenziale di danni:Medio-Basso
File statico:Si
Dimensione del file:990.208 Byte
Somma di controllo MD5:3d266f740b395870b7342b09112e0e4f
Versione IVDF:7.10.11.18 - mercoledì 25 agosto 2010

 Generale Metodo di propagazione:
   • Nessuna propria procedura di propagazione


Alias:
   •  Ikarus: Win32.SuspectCrc


Piattaforme / Sistemi operativi:
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Effetti secondari:
   • Clona un file “maligno”
   • Abbassa le impostazioni di sicurezza
   • Modifica del registro

 File Viene creato il seguente file:

%SYSDIR%\scvideo.dll Viene eseguito ulteriormente dopo che è stato completamente creato. Questo è un file di testo “non maligno” che contiene informazioni sul programma stesso.

 Registro Vengono aggiunte le seguenti chiavi di registro:

– [HKLM\Software]
– [HKLM\SOFTWARE\LoteSoft]
– HKLM\Software\Microsoft\Tracing]
– [HKLM\System\CurrentControlSet\Services\Tcpip\Parameters]
– [HKLM\Software\LoteSoft\SplitCam]
   • "Version"="4.2.2.0"
   • "Directory"="c:\%directory corrente%"

 Dettagli del file Linguaggio di programmazione:
Il malware è stato scritto in MS Visual C++.


Software di compressione:
Per complicarne l'individuazione e ridurre la dimensione del file, viene compresso con un software di compressione.

Descrizione inserita da Carlos Valero Llabata su venerdì 27 agosto 2010
Descrizione aggiornata da Carlos Valero Llabata su venerdì 27 agosto 2010

Indietro . . . .