English
Deutsch
Francais
Español
Italian
Home
Minacce
TR/Spy.Agent.64512
Cerca
Home
Supporto
Soluzioni
Prodotti
Downloads
Minacce
Statistics
Phishing Worldmap
VDF History
Virus Science
Submit Sample
Security News
Viruses In the Wild
Azienda
Stampa
Partner
Newsletter
TR/Spy.Agent.64512 - Trojan
Vedi anche
In breve
Descrizione completa
Statistiche
How would you rate this information?
Worthless
Excellent
Nome del virus:
TR/Spy.Agent.64512
Scoperto:
01/11/2006
Tipo:
Trojan
In circolazione (ITW):
No
Numero delle infezioni segnalate:
Basso
Potenziale di propagazione:
Basso
Potenziale di danni:
Medio-Basso
File statico:
Si
Dimensione del file:
64.512 Byte
Somma di controllo MD5:
1303dd5ecb85044b2123af288a67810a
Versione VDF:
6.36.00.161
Versione IVDF:
6.36.00.179
Generale
Metodo di propagazione:
• Nessuna propria procedura di propagazione
Alias:
• Grisoft: Generic2.FJD
• VirusBuster: Trojan.KeepBrowsing.A
• Eset: Win32/Small.JS
Piattaforme / Sistemi operativi:
• Windows 95
• Windows 98
• Windows 98 SE
• Windows NT
• Windows ME
• Windows 2000
• Windows XP
• Windows 2003
Effetti secondari:
• Duplica un file
• Modifica del registro
• Sottrae informazioni
File
Viene creato il seguente file:
–
%SYSDIR%
\svchost Questo è un file di testo “non maligno” con il seguente contenuto:
•
%informazioni sottratte%
Registro
Viene aggiunta la seguente chiave di registro:
– [HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\
{1487F83F-1361-ADB5-0700-050302070504}]
• "StubPath"="
%SYSDIR%
\svchost.exe"
Backdoor
Contatta il server:
Il seguente:
• http://fifa2006.no-ip.**********
Come risultato può inviare alcune informazioni.
Sottrazione di informazioni
Prova a sottrarre le seguenti informazioni:
– Cattura:
• Battute di tastiera
Come il virus si inserisce nei processi
– Si inserisce in un processo.
Tutti i seguenti processi:
• explorer.exe
• iexplore.exe
Varie
Mutex:
Crea il seguente Mutex:
• !VoqA.I4
Dettagli del file
Linguaggio di programmazione:
Il malware è stato scritto in MS Visual C++.
Software di compressione:
Per complicarne l'individuazione e ridurre la dimensione del file, viene compresso con il seguente software di compressione:
• MoleBox
Per la descrizione "in breve" clicca
qui
.
Descrizione inserita da Monica Ghitun il Wed, 01 Nov 2006 13:28 (GMT+1)
Descrizione aggiornata da Monica Ghitun il Tue, 21 Nov 2006 17:14 (GMT+1)
»
About Malware
»
About Phishing
»
Viruses In the Wild
« Indietro
Stampa questa pagina
Worm/Bagle.FJ
W32/Elkern.C
Worm/Mytob.DH
Worm/Netsky.D.Dam
Worm/Lovgate.W
TR/Dldr.Agent.aizj
JS/Dldr.Small.CR.2
TR/Dldr.Agent.XAE
JS/Dldr.Agent.bbt
HTML/IFrame.800
© 2008 Avira GmbH
Copyright
Protezione dei dati
Mappa del sito
Feedback
Informazione legale
FAQ
Contatti