English
Deutsch
Home
Virus Info
Worm/Agent.ax
Search
Home
Support
Solutions
Products
Downloads
Virus Info
Statistics
Phishing Worldmap
VDF History
Virus Science
Submit Sample
Security News
Viruses In the Wild
Company
Press
Partners
Newsletter
Worm/Agent.ax - Worm
参照
概要
詳しい説明
統計
How would you rate this information?
Worthless
Excellent
ウイルス
Worm/Agent.ax
発見日:
04/05/2007
タイプ
ワーム
感染報告有り
はい
感染報告
低
感染の可能性
中
ダメージ・ポテンシャル
中
スタティック・ファイル
はい
ファイル・サイズ
196.608 バイト
MD5 チェックサム
3ea03f98dcbdc2497e5f7d9ed9065f1f
IVDFファージョン:
6.38.01.92
- Sat, 05 May 2007 11:55 (GMT+1)
一般情報
感染方法
• Eメール
別名
• Kaspersky(カスペルスキー) Email-Worm.Win32.Agent.ax
• F-Secure(エフ・セキュア) Email-Worm.Win32.Agent.ax
• Grisoft Agent.PGE
• Eset Win32/Agent.NHE
プラットフォーム/OS:
• ウインドウズ 95
• ウインドウズ 98
• ウインドウズ 98 SE
• ウインドウズ NT
• ウインドウズ ME
• ウインドウズ 2000
• ウインドウズ XP
• ウインドウズ 2003
副作用
• それ自身のメール・エンジンを利用します。
• レジストリの改変。
• サード・パーティ・コントロール
ファイル
それ自体を以下の場所にコピーします。
•
%SYSDIR%
\
%ランダムな文字列%
.exe
最初に実行したコピーの方を削除します。
レジストリ
以下のレジストリ・キーは、再起動後にそのプロセスを実行するために追加されたものです:
– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
•
%ランダムな文字列%
=
%ランダムな文字列%
.exe
以下のレジストリ・キーは、再起動後にそのサービスを読み込むために追加されたものです:
– [HKLM\SYSTEM\CurrentControlSet\Services\
%ランダムな文字列%
]
• Type = 10
• Start = 2
• ErrorControl = 0
• ImagePath =
%SYSDIR%
\
%ランダムな文字列%
.exe /service
• DisplayName = Print Spooler Service
• ObjectName = LocalSystem
– [HKLM\SYSTEM\CurrentControlSet\Services\
%ランダムな文字列%
\Security]
• Security =
%hex値%
Eメール
それはスパムメールを送るためSMTPエンジンが搭載されています。送り先のサーバとの直接接続が構築されます。特徴は以下の通りです:
送信者
インターネットで収集されたアドレスです。送信者は送る意図があって送ったわけではありません。送信者は、感染されたことに気づいていないかもしれませんし、まったく感染していないかもしれません。さらに、あなたが感染されたと告げる多数のメールを受け取る可能性があります。これも真実ではないことがあります。
宛先:
– インターネットで収集されたアドレス
バックドア
サーバに接続します。
以下のもの:
• **********:447 (TCP)
• **********:447 (UDP)
接続した後他のサーバ名の表を回収します。 結果、リモート・コントロール機能が生まれます。
リモート・コントロール機能
• メールを送る
• スパムに関係のある
その他
Mutex(ミューテック)
以下のMutex(ミューテック)を作成します:
• 558125581
ファイルの詳細
ランタイム・パッカー
検出されにくくするため、またファイルのサイズを縮小するため、ランタイム・パッカーで圧縮してあります。
簡単な説明は
ココ
にあります。.
この説明は Andrei Gherman によって Wed, 19 Mar 2008 10:53 (GMT+1) 書き込まれました。
この説明は Andrei Gherman によって Wed, 19 Mar 2008 11:20 (GMT+1) 更新されました。
»
About Malware
»
About Phishing
»
Viruses In the Wild
« back
Print this page
Worm/Netsky.HB
Worm/Netsky.D.Dam
TR/Crypt.CFI.Gen
W32/Elkern.C
Worm/Mytob.NT
Halifax 26
TR/Vundo.GJ
TR/Agent.Abt.3
Halifax 25
TR/Dldr.PurityScan.FK
Get comfortable up to the minute info from Avira as
Detects and removes the following malware and its variants:
Worm/Sober.J
Worm/Sober.P
Worm/Sober.Y
W32/Stanit.A
Worm/NetSky.AA
Worm/NetSky.B.1
Worm/NetSky.C
Worm/Netsky.D.Dam
Worm/NetSky.P
Worm/NetSky.X
Worm/Mytob.IN.2
Worm/Mytob.KS
Download here
Click
here
to get the panel...
© 2008 Avira GmbH
Copyright
Privacy
Sitemap
Feedback
Imprint
FAQ
Contact