English
Deutsch
Français
Español
Italiano
Home
Virus Info
TR/Bagle.DP
Search
Home
Support
Solutions
Products
Downloads
Virus Info
Statistics
Phishing Worldmap
VDF History
Virus Science
Submit Sample
Security News
Viruses In the Wild
Company
Press
Partners
Newsletter
TechBlog
TR/Bagle.DP - Trojan
参照
概要
詳しい説明
統計
How would you rate this information?
Worthless
Excellent
ウイルス
TR/Bagle.DP
発見日:
01/11/2005
タイプ
トロイの木馬
感染報告有り
いいえ
感染報告
低
感染の可能性
低
ダメージ・ポテンシャル
低~中
スタティック・ファイル
はい
ファイル・サイズ
143.364 バイト
MD5 チェックサム
3ca96ef423b0b67146f9c6f127c10040
VDFファージョン:
6.32.00.130
- Tue, 01 Nov 2005 17:31 (GMT+1)
一般情報
感染方法
• それ自体に伝染能力はない
別名
• Symantec(シマンテック) W32.Beagle.EB
• McAfee(マカフィー) W32/Bagle.dldr
• Kaspersky(カスペルスキー) Trojan-Downloader.Win32.Bagle.ax
• TrendMicro(トレンドマイクロ) TROJ_BAGLE.FL
• ウイルスバスター Trojan.DL.Bagle.KB
• ビットディフェンダー(Bitdefender): Trojan.Downloader.Bagle.BK
プラットフォーム/OS:
• ウインドウズ 98
• ウインドウズ 98 SE
• ウインドウズ NT
• ウインドウズ ME
• ウインドウズ 2000
• ウインドウズ XP
• ウインドウズ 2003
副作用
• 悪意ファイルをダウンロードします。
• レジストリの改変。
ファイル
それ自体を以下の場所にコピーします。
•
%SYSDIR%
\hldrrr.exe
以下のディレクトリを作成します:
•
%WINDIR%
\exefld
ファイルをダウンロードしようとします:
– 場所は以下の通りです:
• http://ujscie.one.pl/**********
• http://1point2.iae.nl/**********
• http://appaloosa.no/**********
• http://apromed.com/**********
• http://arborfolia.com/**********
• http://pawlacz.com/**********
• http://areal-realt.ru/**********
• http://bitel.ru/**********
• http://yetii.no-ip.com/**********
• http://art4u1.superhost.pl/**********
• http://www.artbed.pl/**********
• http://art-bizar.foxnet.pl/**********
• http://www.jonogueira.com/**********
• http://asdesign.cz/**********
• http://ftp-dom.earthlink.net/**********
• http://www.aureaorodeley.com/**********
• http://www.autoekb.ru/**********
• http://www.autovorota.ru/**********
• http://avenue.ee/**********
• http://www.avinpharma.ru/**********
• http://ouarzazateservices.com/**********
• http://stats-adf.altadis.com/**********
• http://bartex-cit.com.pl/**********
• http://bazarbekr.sk/**********
• http://gnu.univ.gda.pl/**********
• http://bid-usa.com/**********
• http://biliskov.com/**********
• http://biomedpel.cz/**********
• http://blackbull.cz/**********
• http://bohuminsko.cz/**********
• http://bonsai-world.com.au/**********
• http://bpsbillboards.com/**********
• http://cadinformatics.com/**********
• http://canecaecia.com/**********
• http://www.castnetnultimedia.com/**********
• http://compucel.com/**********
• http://continentalcarbonindia.com/**********
• http://ceramax.co.kr/**********
• http://prime.gushi.org/**********
• http://www.chapisteriadaniel.com/**********
• http://charlesspaans.com/**********
• http://chatsk.wz.cz/**********
• http://www.chittychat.com/**********
• http://checkalertusa.com/**********
• http://cibernegocios.com.ar/**********
• http://5050clothing.com/**********
• http://cof666.shockonline.net/**********
• http://comaxtechnologies.net/**********
• http://concellodesandias.com/**********
• http://www.cort.ru/**********
• http://donchef.com/**********
• http://www.crfj.com/**********
• http://kremz.ru/**********
• http://dev.jintek.com/**********
• http://foxvcoin.com/**********
• http://uwua132.org/**********
• http://v-v-kopretiny.ic.cz/**********
• http://erich-kaestner-schule-donaueschingen.de/**********
• http://vanvakfi.com/**********
• http://axelero.hu/**********
• http://kisalfold.com/**********
• http://vega-sps.com/**********
• http://vidus.ru/**********
• http://viralstrategies.com/**********
• http://svatba.viskot.cz/**********
• http://Vivamodelhobby.com/**********
• http://vkinfotech.com/**********
• http://vytukas.com/**********
• http://waisenhaus-kenya.ch/**********
• http://watsrisuphan.org/**********
• http://www.ag.ohio-state.edu/**********
• http://wbecanada.com/**********
• http://calamarco.com/**********
• http://vproinc.com/**********
• http://grupdogus.de/**********
• http://knickimbit.de/**********
• http://dogoodesign.ch/**********
• http://systemforex.de/**********
• http://zebrachina.net/**********
• http://www.walsch.de/**********
• http://hotchillishop.de/**********
• http://innovation.ojom.net/**********
• http://massgroup.de/**********
• http://web-comp.hu/**********
• http://webfull.com/**********
• http://welvo.com/**********
• http://www.ag.ohio-state.edu/**********
• http://poliklinika-vajnorska.sk/**********
• http://wvpilots.org/**********
• http://www.kersten.de/**********
• http://www.kljbwadersloh.de/**********
• http://www.voov.de/**********
• http://www.wchat.cz/**********
• http://www.wg-aufbau-bautzen.de/**********
• http://www.wzhuate.com/**********
• http://zsnabreznaknm.sk/**********
• http://xotravel.ru/**********
• http://ilikesimple.com/**********
• http://yeniguntugla.com/**********
ハードディスクの以下のパスにセーヴされます:
%WINDIR%
\exefld\
%ランダムにいくつか選ばれた0から9までの数%
.exe ダウンロードが終了した後、起動されます。 詳しい調査の結果、このファイルもマルウェアであることが判明しました。
レジストリ
以下のレジストリ・キーは、再起動後にそのプロセスを実行するために追加されたものです:
– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
• "hldrrr"="
%SYSDIR%
\hldrrr.exe"
– [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
• "hldrrr"="
%SYSDIR%
\hldrrr.exe"
以下のレジストリ・キーが追加されます:
– [HKCU\Software\FirstRRRun]
• "FirstRRRun"=dword:00000001
ファイルの詳細
ランタイム・パッカー
検出されにくくするため、またファイルのサイズを縮小するため、ランタイム・パッカーで圧縮してあります。
簡単な説明は
ココ
にあります。.
この説明は Iulia Diaconescu によって Thu, 07 Sep 2006 12:22 (GMT+1) 書き込まれました。
この説明は Iulia Diaconescu によって Tue, 12 Sep 2006 13:07 (GMT+1) 更新されました。
»
About Malware
»
About Phishing
»
Viruses In the Wild
« back
Print this page
TR/Crypt.XPACK.Gen
HEUR/HTML.Malware
HTML/Infected.WebPage.Gen
HTML/Crypted.Gen
ADSPY/AdSpy.Gen
W32/Induc.Gen
TR/ATRAPS.Gen2
TR/Click.Yabector.8857.2
TR/Dldr.Bredolab.AX
APPL/Tool.EvID4226
Get comfortable up to the minute info from Avira as
Detects and removes distinct malware and its variants.
Download here
Click
here
to get the panel...
© 2009 Avira GmbH
Copyright
|
Privacy
|
Sitemap
|
Feedback
|
Imprint
|
FAQ
|
Contact