Nome del virus: TR/Pipas.A Scoperto: 08/11/2005 Tipo: Trojan In circolazione (ITW): No Numero delle infezioni segnalate: Basso Potenziale di propagazione: Basso Potenziale di danni: Basso File statico: Si Dimensione del file: 42.496 Byte Somma di controllo MD5: e10b32078e75f31653a1632d064533d1 Versione VDF: 6.32.00.119
Generale Metodo di propagazione: • Nessuna propria procedura di propagazione Alias: • Kaspersky: Trojan.Win32.Agent.fe • Bitdefender: Trojan.Agent.FE Piattaforme / Sistemi operativi: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Effetti secondari: • Modifica del registro File Si copia alla seguente posizione: • %SYSDIR% \d%stringa casuale di quattro caratteri% .exe Cancella la copia di se stesso eseguita inizialmente. Registro Viene aggiunta nel registro la seguente chiave con lo scopo di eseguire il processo dopo il riavvio: – [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] • "d%stringa casuale di quattro caratteri% .exe"="%sysdir%\d%stringa casuale di quattro caratteri% " La seguente chiave di registro che include tutti i valori e le sottochiavi, viene rimossa: • [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\llams_ogol] Vengono aggiunte le seguenti chiavi di registro: – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins] • "%stringa casuale di cinque caratteri% "=hex:%valori esadecimali% – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ BrowseNewProcess] • "BrowseNewProcess"="yes" Tecnologia Rootkit È una tecnologia specifica del malware. Il malware si nasconde dalle utilità di sistema, dalle applicazioni di sicurezza e, alla fine, dall'utente. Nasconde il seguente: – Il proprio processo Dettagli del file Software di compressione: Per complicarne l'individuazione e ridurre la dimensione del file, viene compresso con un software di compressione.Per la descrizione "in breve" clicca qui . Descrizione inserita da Iulia Diaconescu il Tue, 08 Nov 2005 17:53 (GMT+1) Descrizione aggiornata da Iulia Diaconescu il Fri, 25 Nov 2005 17:04 (GMT+1)