Nome del virus: TR/Vidro.U Scoperto: 27/09/2005 Tipo: Trojan In circolazione (ITW): No Numero delle infezioni segnalate: Basso Potenziale di propagazione: Basso Potenziale di danni: Medio-Basso File statico: Si Dimensione del file: 54.792 Byte Somma di controllo MD5: 324ff3f8f458597353223adb9f5a1c24 Versione VDF: 6.32.0.13
Generale Metodo di propagazione: • Nessuna propria procedura di propagazione Alias: • Symantec: PWSteal.Trojan • Mcafee: MultiDropper-NW • Kaspersky: Trojan-Dropper.Win32.Vidro.u • TrendMicro: TROJ_VIDRO.C • Bitdefender: Trojan.Dropper.Vidro.U Piattaforme / Sistemi operativi: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Effetti secondari: • Duplica un file • Modifica del registro File Si copia alla seguente posizione: • %SYSDIR% \%stringa casuale di cinque caratteri% .exe Cancella la copia di se stesso eseguita inizialmente. Viene creato il seguente file: – %root del drive di sistema% \System Volume Information\tracking.log Questo file contiene le informazioni recuperate riguardo al sistema. Registro Viene aggiunta nel registro la seguente chiave con lo scopo di eseguire il processo dopo il riavvio: – [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] • "System"="%stringa casuale di cinque caratteri% .exe" Viene aggiunta la seguente chiave di registro: – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ %stringa casuale di cinque caratteri% ] Tecnologia Rootkit È una tecnologia specifica del malware. Il malware si nasconde dalle utilità di sistema, dalle applicazioni di sicurezza e, alla fine, dall'utente. Nasconde il seguente: – Il proprio file – Il proprio processo – Le proprie chiavi di registro Metodo utilizzato: • Nascosto dalle Windows API Dettagli del file Software di compressione: Per complicarne l'individuazione e ridurre la dimensione del file, viene compresso con un software di compressione.Per la descrizione "in breve" clicca qui . Descrizione inserita da Iulia Diaconescu il Wed, 28 Sep 2005 08:18 (GMT+1) Descrizione aggiornata da Iulia Diaconescu il Fri, 30 Sep 2005 15:54 (GMT+1)