Vírus TR/Dldr.FraudLoa.DE Data em que surgiu: 17/11/2008 Tipo: Trojan Subtipo: Downloader Incluído na lista "In The Wild" Sim Nível de danos: Baixo Nível de distribuição: Baixo Nível de risco: Baixo Ficheiro estático: Sim Tamanho: 163.840 Bytes MD5 checksum: fd6c1b0cec99796c72213ee330eb7b58 Versão IVDF: 7.01.00.97 - segunda-feira, 17 de novembro de 2008
Vulgarmente Meio de transmissão: • Não tem rotinas de propagação Alias: • Symantec: AntiVirus2009 • Eset: a variant of Win32/TrojanDownloader.FakeAlert.QM Sistemas Operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Descarrega um ficheiro malicioso Depois de executado é visualizada a seguinte informação: Ficheiros Tenta efectuar o download do ficheiro: – A partir da seguinte localização: • http://secured-download.com/**********/av_2009.exe Encontra-se no disco rígido: %PROGRAM FILES% \Antivirus 2009\av2009.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Dldr.FraudLoa.DF Detalhes do ficheiro Empacotador de Runtime: De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com um empacotador de runtime.
Descrição enviada por Thomas Wegele em
quarta-feira, 19 de novembro de 2008 Descrição atualizada por Thomas Wegele em
quarta-feira, 19 de novembro de 2008
Voltar
.
.
.
.