Nome del virus: TR/Drop.Agent.70774 Tipo: Trojan Sottotipo: Dropper In circolazione (ITW): No Numero delle infezioni segnalate: Alto Potenziale di propagazione: Basso Potenziale di danni: Medio-Basso File statico: Si Dimensione del file: 70.774 Byte Somma di controllo MD5: 72B8E2CD965F54FE924CBA585E64D216 Versione VDF: 6.38.01.135 Versione IVDF: 6.38.01.141
Generale Alias: • Mcafee: Spy-Agent.bw trojan • Kaspersky: Trojan.Win32.Buzus.gyj • F-Secure: Trojan.Win32.Buzus.gyj • Sophos: Mal/Packer • Eset: Win32/Wigon.BC trojan • Bitdefender: Trojan.Spy.WSNPoem.CN Piattaforme / Sistemi operativi: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 • Windows CE Effetti secondari: • Clona un file “maligno” • Modifica del registro File Viene creato il seguente file: – %sysdir%\ntos.exe Viene eseguito ulteriormente dopo che è stato completamente creato. Ulteriori analisi hanno accertato che questo file è anch'esso un malware. Riconosciuto come: TR/Spy.Buzus.gyj Registro Viene cambiata la seguente chiave di registro: – [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Nuovo valore: • "Userinit"="%SYSDIR% \userinit.exe,%SYSDIR% \ntos.exe," Come il virus si inserisce nei processi – Inserisce il seguente file in un processo: ntos.exe Nome del processo: • winlogon.exe Dettagli del file Software di compressione: Per complicarne l'individuazione e ridurre la dimensione del file, viene compresso con un software di compressione.Per la descrizione "in breve" clicca qui . Descrizione inserita da Irina Diaconescu il Fri, 23 May 2008 14:23 (GMT+1) Descrizione aggiornata da Irina Diaconescu il Fri, 30 May 2008 11:55 (GMT+1)