Vírus TR/Ransom.A.1 Data em que surgiu: 26/04/2006 Tipo: Worm Incluído na lista "In The Wild" Sim Nível de danos: Baixo Nível de distribuição: Baixo Nível de risco: De baixo a médio Ficheiro estático: Não Versão VDF: 6.34.01.12
Vulgarmente Meio de transmissão: • Não tem rotinas de propagação Alias: • Kaspersky: Trojan-Spy.Win32.Ransom.a • TrendMicro: TROJ_RANSOM.A • Sophos: Troj/Ransom-A Identificado anteriormente como: • TR/Ransom.A Sistemas Operativos: • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Descarrega ficheiros maliciosos Logo a seguir a ser visualizada a seguinte informação: As imagens foram editadas para mostrar o seguinte. Ficheiros São criados os seguintes ficheiros: – %directório de execução do malware% \004.exe Além disso executa-se depois de gerado. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Ransom.A.1 – %directório de execução do malware% \005.exe Além disso executa-se depois de gerado. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Ransom.A.1 – %directório de execução do malware% \006.exe Além disso executa-se depois de gerado. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Ransom.A.1 – %directório de execução do malware% \007.exe Além disso executa-se depois de gerado. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Ransom.A.1 – %directório de execução do malware% \008.exe Além disso executa-se depois de gerado. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Ransom.A.1 – %directório de execução do malware% \009.exe Além disso executa-se depois de gerado. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Ransom.A.1 – %directório de execução do malware% \svchost.exe Além disso executa-se depois de gerado. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Ransom.A.1 – %directório de execução do malware% \data3.exe Além disso executa-se depois de gerado. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Ransom.A.1 – %directório de execução do malware% \data2.exe Além disso executa-se depois de gerado. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Ransom.A.2 – %directório de execução do malware% \data4.exe Além disso executa-se depois de gerado. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Ransom.A.3 – %directório de execução do malware% \dat1.bat – %SYSDIR% \wpd.exe Detectado como: TR/Ransom.A.1 – %SYSDIR% \ShudownUtility.exe Registry (Registo do Windows) É adicionada a seguinte chave de registo: – [HKCU\Software\OZ Development\Applications\002.exe\Win1] • "x"=dword:00000008 • "y"=dword:00000000 • "width"=dword:000003f0 • "height"=dword:0000030c • "zoomed"=dword:00000000
Descrição enviada por Andrei Ivanes em
terça-feira, 2 de maio de 2006 Descrição atualizada por Andrei Ivanes em
terça-feira, 2 de maio de 2006
Voltar
.
.
.
.