Vírus EXP/MS08-067.C Data em que surgiu: 11/11/2008 Tipo: Exploit Incluído na lista "In The Wild" Sim Nível de danos: De baixo a médio Nível de distribuição: Baixo Nível de risco: Médio Ficheiro estático: Não Tamanho: ~ 19.533 Bytes Versão IVDF: 7.01.00.66 - terça-feira, 11 de novembro de 2008
Vulgarmente Meio de transmissão: • Não tem rotinas de propagação Alias: • Symantec: Downloader • Kaspersky: Trojan-Downloader.Win32.Agent.aoxg • TrendMicro: TROJ_MAXIMUS.AO • F-Secure: Trojan-Downloader.Win32.Agent.aoxg • Sophos: Exp/MS08067-A • Bitdefender: Exploit.MS08-067.D • Grisoft: Agent.ALNC • Eset: Win32/Exploit.MS08-067.A Sistemas Operativos: • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Descarrega um ficheiro malicioso • Descarrega um ficheiro malicioso • Aproveita-se de vulnerabilidades do software • http://technet.microsoft.com/en-us/security/advisory/958963 Ficheiros É criado o seguinte ficheiro: – %TEMPDIR% \suchots.exe Além disso executa-se depois de gerado. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Expl.IMG-WMF.EX.2 Tenta efectuar o download do ficheiro: – A partir da seguinte localização: • http://down.yznylsf.cn/**********/ko.exe Encontra-se no disco rígido: %directório de execução do malware% \ko.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Crypt.XDR.Gen Detalhes do ficheiro Linguagem de programação: O programa de malware está escrito em MS Visual C++. Empacotador de Runtime: De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com o seguinte empacotador de runtime: • FSG
Descrição enviada por Thomas Wegele em
quarta-feira, 19 de novembro de 2008 Descrição atualizada por Philipp Wolf em
sexta-feira, 9 de setembro de 2011
Voltar
.
.
.
.