Nome del virus: TR/Dldr.Xsvix Scoperto: 04/11/2005 Tipo: Trojan In circolazione (ITW): No Numero delle infezioni segnalate: Basso Potenziale di propagazione: Basso Potenziale di danni: Basso File statico: Si Dimensione del file: 51.200 Byte Somma di controllo MD5: b33053052b0136815ec324ba172a7713 Versione VDF: 6.32.00.141
Generale Metodo di propagazione: • Nessuna propria procedura di propagazione Alias: • Kaspersky: Trojan-Downloader.Win32.Agent.uj • Bitdefender: Trojan.Downloader.FFZ Piattaforme / Sistemi operativi: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Effetti secondari: • Modifica del registro File Si copia alla seguente posizione: • %SYSDIR% \c%stringa casuale di quattro caratteri% .exe Cancella la copia di se stesso eseguita inizialmente. Registro Viene aggiunta nel registro la seguente chiave con lo scopo di eseguire il processo dopo il riavvio: – [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] • "System"="%SYSDIR% \c%stringa casuale di quattro caratteri% .exe" Viene aggiunta la seguente chiave di registro: – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ %stringa casuale di quattro caratteri% ] Come il virus si inserisce nei processi – Si inserisce in un processo. Tutti i seguenti processi: • csrss.exe • winlogon.exe • explorer.exe Tecnologia Rootkit È una tecnologia specifica del malware. Il malware si nasconde dalle utilità di sistema, dalle applicazioni di sicurezza e, alla fine, dall'utente. Nasconde il seguente: – Il proprio file – Le proprie chiavi di registro Metodo utilizzato: • Nascosto dalle Windows API Dettagli del file Software di compressione: Per complicarne l'individuazione e ridurre la dimensione del file, viene compresso con il seguente software di compressione: • PE PackPer la descrizione "in breve" clicca qui . Descrizione inserita da Iulia Diaconescu il Tue, 08 Nov 2005 12:55 (GMT+1) Descrizione aggiornata da Iulia Diaconescu il Tue, 08 Nov 2005 13:05 (GMT+1)