Vírus TR/Dialer.22368 Data em que surgiu: 31/10/2008 Tipo: Trojan Subtipo: Dialer Incluído na lista "In The Wild" Não Nível de danos: Baixo Nível de distribuição: Baixo Nível de risco: Baixo Ficheiro estático: Sim Tamanho: 22.368 Bytes MD5 checksum: 944beaafc502d90bb0e9559c6524332c Versão VDF: 7.01.00.24 Versão IVDF: 7.01.00.28 - segunda-feira, 3 de novembro de 2008
Vulgarmente Meio de transmissão: • Não tem rotinas de propagação Alias: • Kaspersky: Trojan.Win32.Dialer.gvf • F-Secure: Trojan.Win32.Dialer.gvf • Sophos: Mal/Dial-V • Grisoft: Dialer.28.BS Sistemas Operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Baixa as definições de segurança • Altera o registo do Windows Depois de executado é visualizada a seguinte informação: A imagem foi editada para mostrar o seguinte. Registry (Registo do Windows) O valor da seguinte chave Registo é eliminado: – [HKLM\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates] • FE622EA7B33CA46519AB39736A66B8F6E41FF157=- Altera as seguintes chaves de registo do Windows: – [HKLM\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\ FE622EA7B33CA46519AB39736A66B8F6E41FF157] Valor recente: • Blob=%valores hex% Home page do Internet Explorer: – [HKCU\Software\Microsoft\Internet Explorer\Main] Valor recente: • Start Page="http://www.freemyfunny.info" Informações diversas Mutex: Cria o seguinte Mutex: • Ingresso Detalhes do ficheiro Linguagem de programação: O programa de malware está escrito em Borland C++. Empacotador de Runtime: De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com o seguinte empacotador de runtime: • UPX
Descrição enviada por Monica Ghitun em
quinta-feira, 27 de novembro de 2008 Descrição atualizada por Monica Ghitun em
quinta-feira, 27 de novembro de 2008
Voltar
.
.
.
.