Vírus TR/Spy.Soael Data em que surgiu: 16/03/2006 Tipo: Trojan Incluído na lista "In The Wild" Não Nível de danos: Baixo Nível de distribuição: Baixo Nível de risco: Baixo Ficheiro estático: Sim Tamanho: 22.016 Bytes MD5 checksum: 9f3b8a96312fa228d6f731087132000E Versão VDF: 6.34.00.56
Vulgarmente Meio de transmissão: • Não tem rotinas de propagação Alias: • Kaspersky: Trojan.Win32.Agent.pu • TrendMicro: TROJ_NOTIFIER.O • Bitdefender: Trojan.Agent.PU Identificado anteriormente como: • BDS/Soael.B Sistemas Operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Altera o registo do Windows • Informação de roubos Registry (Registo do Windows) São adicionadas as seguintes chaves ao registo: – [HKLM\SOFTWARE\Enhancedd] • %uma série de caracteres aleatórios% %quatro caracteres aleatórios% = %uma série de caracteres aleatórios% %quatro caracteres aleatórios% – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ ShellServiceObjectDelayLoad] • msp.cpl = {E21B5E20-DE35-11CF-9C87-157900512701} – [HKCR\CLSID\{E21B5E20-DE35-11CF-9C87-157900512701}] – [HKCR\CLSID\{E21B5E20-DE35-11CF-9C87-157900512701}\InProcServer32] • @ = %ficheiro executado% Backdoor Contacta o servidor: Seguintes: • 24.32.90.236 • 80.5.138.246 • 80.235.98.19 • 80.55.84.134 • 82.144.224.234 Envia informação sobre: • Situação actual de malware Detalhes do ficheiro Linguagem de programação: O programa de malware está escrito em Delphi.
Descrição enviada por Andrei Gherman em
segunda-feira, 20 de março de 2006 Descrição atualizada por Andrei Gherman em
segunda-feira, 20 de março de 2006
Voltar
.
.
.
.