Vírus TR/Agent.bag Data em que surgiu: 30/06/2006 Tipo: Trojan Incluído na lista "In The Wild" Não Nível de danos: Baixo Nível de distribuição: Baixo Nível de risco: De baixo a médio Ficheiro estático: Sim Tamanho: 21.504 Bytes MD5 checksum: 897b5eafd36fd52801645d35541f1b27 Versão VDF: 6.35.00.98 Versão IVDF: 6.35.00.124 - quinta-feira, 6 de julho de 2006
Vulgarmente Meio de transmissão: • Não tem rotinas de propagação Alias: • Symantec: Trojan.Zlob • Kaspersky: Trojan-Downloader.Win32.Small.cy • TrendMicro: TROJ_SMALL.BYY • Bitdefender: Trojan.Downloader.Small.DUA Sistemas Operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Descarrega um ficheiro malicioso • Altera o registo do Windows Ficheiros Autocopia-se para as seguintes localizações • %SYSDIR% \ab03f65e.exe • %HOME%\Local Settings\Application Data\ab03f65e.exe Tenta efectuar o download do ficheiro: – A partir da seguinte localização: • http://www.blueskyltd.biz/********** Encontra-se no disco rígido: %directório de execução do malware% \loaded.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. Registry (Registo do Windows) São adicionados os seguintes valores ao registo de forma a que os processos sejam executados depois do computador ser reiniciado: – HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run • "ab03f65e.exe"="%SYSDIR% \ab03f65e.exe" – HKCU\Software\Microsoft\Windows\CurrentVersion\Run • "ab03f65e.exe"="%HOME%\Local Settings\Application Data\ab03f65e.exe" Backdoor Contacta o servidor: Seguinte: • http://207.226.177.108/BN/********** Como resultado pode enviar alguma informação. Envia informação sobre: • Situação actual de malware Informações diversas Mutex: Cria o seguinte Mutex: • be75e0da Detalhes do ficheiro Empacotador de Runtime: De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com o seguinte empacotador de runtime: • PE Pack
Descrição enviada por Ionut Slaveanu em
terça-feira, 5 de setembro de 2006 Descrição atualizada por Ionut Slaveanu em
terça-feira, 5 de setembro de 2006
Voltar
.
.
.
.