English
Deutsch
Francais
Español
Italian
Home
Minacce
ADSPY/BaiduBar.P
Cerca
Home
Supporto
Soluzioni
Prodotti
Downloads
Minacce
Statistics
Phishing Worldmap
VDF History
Virus Science
Submit Sample
Security News
Viruses In the Wild
Azienda
Stampa
Partner
Newsletter
ADSPY/BaiduBar.P - Adware / Spyware
Vedi anche
In breve
Descrizione completa
Statistiche
How would you rate this information?
Worthless
Excellent
Nome del virus:
ADSPY/BaiduBar.P
Scoperto:
02/10/2006
Tipo:
Trojan
In circolazione (ITW):
No
Numero delle infezioni segnalate:
Basso
Potenziale di propagazione:
Basso
Potenziale di danni:
Medio-Basso
File statico:
Si
Dimensione del file:
19.968 Byte
Somma di controllo MD5:
306cee9a4db1909c45960c79980413fd
Versione VDF:
6.36.00.71
Versione IVDF:
6.36.00.86
Generale
Metodo di propagazione:
• Nessuna propria procedura di propagazione
Alias:
• Kaspersky: Trojan.Win32.Agent.tl
• F-Secure: Trojan.Win32.Agent.tl
• Eset: Win32/Agent.TL
Piattaforme / Sistemi operativi:
• Windows 98
• Windows 98 SE
• Windows NT
• Windows ME
• Windows 2000
• Windows XP
• Windows 2003
Effetti secondari:
• Scarica file “maligni”
• Modifica del registro
File
Si copia alla seguente posizione:
•
%TEMPDIR%
\
%stringa di caratteri casuale%
.tmp
Crea la seguente directory:
•
%SYSDIR%
\A4\baisob\update
Vengono creati i seguenti file:
– File “non maligni”:
•
%SYSDIR%
\A4\baisob\update\updatefile.lst
•
%SYSDIR%
\A4\baisob\update\waitdown.lst
Prova a scaricare dei file:
– La posizione è la seguente:
• soft.baiso.com.cn/02/**********
Viene salvato in locale sotto:
%SYSDIR%
\A4\baisob\update\up.dat
– La posizione è la seguente:
• ad.baiso.com.cn/02/**********
Viene salvato in locale sotto:
%SYSDIR%
\A4\baisob\update\adout.dat Questo file può contenere ulteriori posizioni per i download e potrebbe essere utilizzato come fonte di nuove minacce.
– La posizione è la seguente:
• down.lons.cn/02/**********
Viene salvato in locale sotto:
%SYSDIR%
\A4\baisob\update\verx.dat
– La posizione è la seguente:
• down.lons.cn/**********
Viene salvato in locale sotto:
%SYSDIR%
\A4\baisob\update\realupdate.exe Al momento dell'analisi era una versione aggiornata del malware stesso.
– La posizione è la seguente:
• down.lons.cn/02/**********
Viene salvato in locale sotto:
%SYSDIR%
\A4\baisob\update\dlldostb.dll
– La posizione è la seguente:
• down.lons.cn/02/**********
Viene salvato in locale sotto:
%SYSDIR%
\A4\baisob\update\novel.exe
– La posizione è la seguente:
• down.lons.cn/02/**********
Viene salvato in locale sotto:
%SYSDIR%
\A4\baisob\update\winampb.exe Ulteriori analisi hanno accertato che questo file è anch'esso un malware.
– La posizione è la seguente:
• down.lons.cn/02/**********
Viene salvato in locale sotto:
%SYSDIR%
\A4\baisob\update\avpb.exe Ulteriori analisi hanno accertato che questo file è anch'esso un malware. Riconosciuto come: TR/Drop.Agent.awb.10
Registro
Viene aggiunta la seguente chiave di registro:
– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\baisob]
• "SetupPath"="
%SYSDIR%
\A4\baisob"
• "main"="1.0.0.14"
• "selfUpdate"="1.0.0.17"
• "otherUpdate"="1.0.0.16"
• "2"="2.0.1.248"
Varie
Verifica la presenza di una connessione ad internet contattando il seguente sito web:
• www.microsoft.com
Dettagli del file
Linguaggio di programmazione:
Il malware è stato scritto in MS Visual C++.
Software di compressione:
Per complicarne l'individuazione e ridurre la dimensione del file, viene compresso con il seguente software di compressione:
• UPX
Per la descrizione "in breve" clicca
qui
.
Descrizione inserita da Adriana Popa il Fri, 06 Oct 2006 12:54 (GMT+1)
Descrizione aggiornata da Adriana Popa il Mon, 09 Oct 2006 09:07 (GMT+1)
»
About Malware
»
About Phishing
»
Viruses In the Wild
« back
Print this page
TR/Crypt.CFI.Gen
Worm/Mytob.AD
Worm/Kidala.G
Worm/Mytob.BF
Worm/Mytob.AT
TR/Spy.ZBot.DFR
TR/VB.aei
EXP/Java.Gimsh.A.40
TR/Agent.vgo
SPR/ASF.GetCodec.Gen
© 2008 Avira GmbH
Copyright
Privacy
Mappa del sito
Feedback
Informazione legale
FAQ
Contatti