Vírus TR/Dldr.Small.NIH Número CME: 934 Data em que surgiu: 20/03/2006 Tipo: Trojan Subtipo: Downloader Incluído na lista "In The Wild" Sim Nível de danos: Baixo Nível de distribuição: Baixo Nível de risco: De baixo a médio Ficheiro estático: Sim Tamanho: 5.564 Bytes MD5 checksum: aa66c9e160d1851deefa2d759afa6199 Versão VDF: 6.34.00.73
Vulgarmente Meio de transmissão: • Não tem rotinas de propagação Sistemas Operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Descarrega um ficheiro malicioso Ficheiros Apaga a cópia executada inicialmente. Tenta efectuar o download do ficheiro: – A partir da seguinte localização: • http://akgulati.com/********** Encontra-se no disco rígido: %WINDIR% \suhoy112.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Drop.Banload.XY Registry (Registo do Windows) Cria a seguinte entrada de forma a fazer um bypass à firewall do Windows XP: – [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\ FiREWaLLpolicy\StAnDaRDPrOFiLe\AUtHorizedapplications\List] • %ficheiro executado% = %ficheiro executado% :*:ENABLED:0 Detalhes do ficheiro Empacotador de Runtime: De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com o seguinte empacotador de runtime: • FSG 2.0
Descrição enviada por Andrei Gherman em
segunda-feira, 20 de março de 2006 Descrição atualizada por Andrei Gherman em
segunda-feira, 20 de março de 2006
Voltar
.
.
.
.