Vírus TR/Vundo.MD Data em que surgiu: 13/11/2008 Tipo: Trojan Incluído na lista "In The Wild" Sim Nível de danos: Baixo Nível de distribuição: Baixo Nível de risco: De baixo a médio Ficheiro estático: Não Tamanho: ~ 26.000 Bytes Versão IVDF: 7.01.00.83 - quinta-feira, 13 de novembro de 2008
Vulgarmente Meio de transmissão: • Não tem rotinas de propagação Alias: • Kaspersky: Trojan.Win32.Agent.anyk • TrendMicro: TROJ_VUNDO.SC • F-Secure: Trojan:W32/Vundo.BL • Bitdefender: Trojan.Vundo.FYD Sistemas Operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Altera o registo do Windows Ficheiros Autocopia-se para a seguinte localização: • %SYSDIR% \%oito caracteres aleatórios% .dll Apaga a cópia executada inicialmente. Registry (Registo do Windows) É adicionado o seguinte valor ao registo do Windows de forma a que o processo seja executado depois do computador ser reiniciado: – [HKCR\CLSID\{73259091-9574-4ED8-A40F-7F65AFC28634}\InprocServer32] • @="%SYSDIR% \%oito caracteres aleatórios% .dll" • "ThreadingModel"="Both" É adicionada a seguinte chave de registo: – [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ %oito caracteres aleatórios% ] • "Asynchronous"=dword:00000001 • "DllName"="%oito caracteres aleatórios% .dll" • "Impersonate"=dword:00000000 • "Logon"="o" • "Logoff"="f" Detalhes do ficheiro Linguagem de programação: O programa de malware está escrito em MS Visual C++. Empacotador de Runtime: De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com um empacotador de runtime.
Descrição enviada por Thomas Wegele em
segunda-feira, 24 de novembro de 2008 Descrição atualizada por Thomas Wegele em
segunda-feira, 24 de novembro de 2008
Voltar
.
.
.
.