Vírus TR/Dldr.Small.cap Data em que surgiu: 14/12/2005 Tipo: Trojan Incluído na lista "In The Wild" Sim Nível de danos: Baixo Nível de distribuição: Baixo Nível de risco: De baixo a médio Ficheiro estático: Sim Tamanho: 5.452 Bytes MD5 checksum: de13273c76bbe626416d92fc9fd6d336 Versão VDF: 6.33.00.25
Vulgarmente Meio de transmissão: • Não tem rotinas de propagação Alias: • Kaspersky: Email-Worm.Win32.Locksky.l Sistemas Operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Descarrega ficheiros maliciosos Ficheiros Tenta efectuar o download de alguns ficheiros: – A partir da seguinte localização: • http://193.**********6/manual/misc/xp_0028.exe Encontra-se no disco rígido: %TEMPDIR% \dmx%número hexadecimal% .tmp Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: Worm/Locksky.K.6 – A partir da seguinte localização: • http://193.**********6/manual/misc/xp_d19.exe Encontra-se no disco rígido: %TEMPDIR% \dmx%número hexadecimal% .tmp Além disso executa-se depois do download estar completo. Detectado como: TR/Dldr.Agent.abh – A partir da seguinte localização: • http://193.**********6/manual/misc/tool.exe Encontra-se no disco rígido: %TEMPDIR% \dmx%número hexadecimal% .tmp Além disso executa-se depois do download estar completo. – A partir da seguinte localização: • http://193.**********6/manual/misc/9x_9801.exe Encontra-se no disco rígido: %TEMPDIR% \dmx%número hexadecimal% .tmp Além disso executa-se depois do download estar completo. Detectado como: TR/Spy.Tofger.AT.07 – A partir da seguinte localização: • http://193.**********6/manual/misc/9x_d19.exe Encontra-se no disco rígido: %TEMPDIR% \dmx%número hexadecimal% .tmp Além disso executa-se depois do download estar completo. Detectado como: TR/Dldr.Agent.abh Detalhes do ficheiro Linguagem de programação: O programa de malware está escrito em MS Visual C++. Empacotador de Runtime: De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com um empacotador de runtime.
Descrição enviada por Daniel Constantin em
sexta-feira, 16 de dezembro de 2005 Descrição atualizada por Daniel Constantin em
terça-feira, 20 de dezembro de 2005
Voltar
.
.
.
.