VírusTR/NSAnti.A.257
Data em que surgiu:11/04/2006
Tipo:Trojan
Incluído na lista "In The Wild"Não
Nível de danos:Baixo
Nível de distribuição:Baixo
Nível de risco:Médio
Ficheiro estático:Sim
Tamanho:37.376 Bytes
MD5 checksum:dbcc7870fb82efce39ac9deb5a825b30
Versão VDF:6.34.00.173
Versão IVDF:6.34.00.175 - quarta-feira, 12 de abril de 2006

 Vulgarmente Meio de transmissão:
   • Não tem rotinas de propagação


Alias:
   •  Symantec: Infostealer.Lineage
   •  Mcafee: PWS-Lineage
   •  Kaspersky: Trojan-PSW.Win32.Lineage.mz
   •  TrendMicro: TSPY_LINEAGE.AIK
   •  Sophos: Troj/Lineage-OC
   •  VirusBuster: trojan Trojan.PWS.Lineage.KJ
   •  Bitdefender: Trojan.NSAnti.B


Sistemas Operativos:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows ME


Efeitos secundários:
   • Descarrega um ficheiro
   • Guarda as teclas digitadas
   • Informação de roubos

 Ficheiros Autocopia-se para a seguinte localização:
   • %SYSDIR%\kerne121.exe



Apaga a cópia executada inicialmente.



São criados os seguintes ficheiros:

%SYSDIR%\microsoftie21.dll Além disso executa-se depois de gerado. Outras investigações apontam para que este ficheiro, também, seja malware.
%directório de execução do malware%\$$A$$.bat Além disso executa-se depois de gerado. Este ficheiro de processamento em lote é usado para apagar um ficheiro.

 Registry (Registo do Windows) Um dos seguintes valores é adicionado para executar o processo depois reinicializar:

–  [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "Kerne121"="%SYSDIR%\Kerne121.exe"

 Backdoor Envia informação sobre:
    • Nome do computador
    • Logfiles criados
    • Informação recolhida na secção de roubos.

 Roubos de informação Tenta roubar a seguinte informação:
    • Informação de login

 Detalhes do ficheiro Empacotador de Runtime:
De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com um empacotador de runtime.

Descrição enviada por Gabriel Mustata em terça-feira, 19 de setembro de 2006
Descrição atualizada por Andrei Ivanes em terça-feira, 19 de setembro de 2006

Voltar . . . .