Nume:JS/Dldr.Remora.WA
Descoperit pe data de:28/03/2008
Tip:Exploit
Subtip:Downloader
ITW:Da
Numar infectii raportate:Scazut
Potential de raspandire:Scazut
Potential de distrugere:Scazut
Fisier static:Nu
Versiune IVDF:7.00.03.88 - sexta-feira, 28 de março de 2008

 General Metoda de raspandire:
   • Nu are rutina proprie de raspandire


Alias:
   •  Kaspersky: Trojan-Downloader.JS.Remora.W
   •  F-Secure: Trojan-Downloader.JS.Remora.W
   •  Sophos: Mal/ObfJS-R
   •  Grisoft: Downloader.Agent


Efecte secundare:
   • Descarca un fisier malware

 Backdoor Servere contactate:
Urmatorul:
   • http://update2.classictel.org/**********

Aceasta se face printr-o interogare HTTP GET intr-un script PHP.

Descrição enviada por Thomas Wegele em sexta-feira, 28 de março de 2008
Descrição atualizada por Thomas Wegele em segunda-feira, 31 de março de 2008

Voltar . . . .