VírusTR/PSW.Agent.UT
Data em que surgiu:12/12/2005
Tipo:Trojan
Incluído na lista "In The Wild"Não
Nível de danos:Baixo
Nível de distribuição:Baixo
Nível de risco:Médio
Ficheiro estático:Sim
Tamanho:14.777 Bytes
MD5 checksum:ba7c3ba4f0b6fdc944da9c1c162a0Cc9
Versão VDF:6.33.00.19

 Vulgarmente Meio de transmissão:
   • Não tem rotinas de propagação


Alias:
   •  TrendMicro: TSPY_FAKEPAL.B
   •  VirusBuster: Trojan.PWS.Small.NV


Sistemas Operativos:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efeitos secundários:
   • Informação de roubos

 Roubos de informação – É iniciada uma rotina de logging depois de visitar um Web site:
   • www.paypal.com

– É iniciada uma rotina de logging depois de visitar um dos seguintes Web sites, que contenha um dos seguintes textos no URL:
   • login_email
   • login_password
   • submit

–É exibida uma janela do Windows semelhante à seguinte:



 Detalhes do ficheiro Linguagem de programação:
O programa de malware está escrito em Visual Basic.


Empacotador de Runtime:
De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com o seguinte empacotador de runtime:
   • MEW

Descrição enviada por Daniel Constantin em quinta-feira, 15 de dezembro de 2005
Descrição atualizada por Daniel Constantin em quinta-feira, 22 de dezembro de 2005

Voltar . . . .