Vírus TR/NSAnti.A.257 Data em que surgiu: 11/04/2006 Tipo: Trojan Incluído na lista "In The Wild" Não Nível de danos: Baixo Nível de distribuição: Baixo Nível de risco: Médio Ficheiro estático: Sim Tamanho: 37.376 Bytes MD5 checksum: dbcc7870fb82efce39ac9deb5a825b30 Versão VDF: 6.34.00.173 Versão IVDF: 6.34.00.175 - quarta-feira, 12 de abril de 2006
Vulgarmente Meio de transmissão: • Não tem rotinas de propagação Alias: • Symantec: Infostealer.Lineage • Mcafee: PWS-Lineage • Kaspersky: Trojan-PSW.Win32.Lineage.mz • TrendMicro: TSPY_LINEAGE.AIK • Sophos: Troj/Lineage-OC • VirusBuster: trojan Trojan.PWS.Lineage.KJ • Bitdefender: Trojan.NSAnti.B Sistemas Operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows ME Efeitos secundários: • Descarrega um ficheiro • Guarda as teclas digitadas • Informação de roubos Ficheiros Autocopia-se para a seguinte localização: • %SYSDIR% \kerne121.exe Apaga a cópia executada inicialmente. São criados os seguintes ficheiros: – %SYSDIR% \microsoftie21.dll Além disso executa-se depois de gerado. Outras investigações apontam para que este ficheiro, também, seja malware. – %directório de execução do malware% \$$A$$.bat Além disso executa-se depois de gerado. Este ficheiro de processamento em lote é usado para apagar um ficheiro. Registry (Registo do Windows) Um dos seguintes valores é adicionado para executar o processo depois reinicializar: – [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] • "Kerne121"="%SYSDIR% \Kerne121.exe" Backdoor Envia informação sobre: • Nome do computador • Logfiles criados • Informação recolhida na secção de roubos. Roubos de informação Tenta roubar a seguinte informação: • Informação de login Detalhes do ficheiro Empacotador de Runtime: De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com um empacotador de runtime.
Descrição enviada por Gabriel Mustata em
terça-feira, 19 de setembro de 2006 Descrição atualizada por Andrei Ivanes em
terça-feira, 19 de setembro de 2006
Voltar
.
.
.
.