Vírus TR/Proxy.Ranky.Z.17 Data em que surgiu: 11/08/2005 Tipo: Trojan Incluído na lista "In The Wild" Não Nível de danos: Baixo Nível de distribuição: Baixo Nível de risco: Baixo Ficheiro estático: Sim Tamanho: 27.136 Bytes MD5 checksum: 2f52480d3744a2fe6f5e810d3a24fe0f Versão VDF: 6.31.1.68
Vulgarmente Meio de transmissão: • Não tem rotinas de propagação Alias: • Symantec: Backdoor.Ranky • Mcafee: Proxy-FBSR • Kaspersky: Trojan-Proxy.Win32.Ranky.z • TrendMicro: TROJ_RANKY.GY • F-Secure: W32/Sdbot.LVG • VirusBuster: Trojan.PR.Ranck.GC Sistemas Operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Altera o registo do Windows • Possibilita acesso não autorizado ao computador Registry (Registo do Windows) É adicionado o seguinte valor ao registo do Windows de forma a que o processo seja executado depois do computador ser reiniciado: – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] • "Sxcasdwqas"="%directório de execução do malware% \%ficheiro executado% " Backdoor É aberta a seguinte porta: – %ficheiro executado% numa porta TCP aleatória Por forma a fornecer capacidades backdoor. Contacta o servidor: Um dos seguintes: • http://**********.homeunix.net/b.php • http://**********.hopto.org/b.php • http://**********.bounceme.net/b.php • http://**********.shacknet.nu/b.php • http://**********.bounceme.net/b.php Como resultado pode enviar alguma informação. Isto é feito usando o método HTTP GET através de scripts PHP. Envia informação sobre: • Porta aberta
Descrição enviada por Razvan Olteanu em
segunda-feira, 15 de agosto de 2005 Descrição atualizada por Razvan Olteanu em
quinta-feira, 25 de agosto de 2005
Voltar
.
.
.
.