Vírus TR/Thief.Magania.amvl Data em que surgiu: 11/12/2008 Tipo: Trojan Incluído na lista "In The Wild" Sim Nível de danos: Baixo Nível de distribuição: Baixo Nível de risco: Médio Ficheiro estático: Sim Tamanho: 117.787 Bytes MD5 checksum: 74f2b7f0cd49c01d925f9e471521f0a0 Versão IVDF: 7.01.00.219 - quinta-feira, 11 de dezembro de 2008
Vulgarmente Meio de transmissão: • Não tem rotinas de propagação Alias: • Kaspersky: Trojan-GameThief.Win32.Magania.amvl • TrendMicro: TROJ_GAMETHI.BUE • F-Secure: Trojan-GameThief.Win32.Magania.amvl • Panda: Trj/Lineage.BZE • Grisoft: PSW.OnlineGames_r.K • Eset: Win32/PSW.OnLineGames.NMY trojan • Bitdefender: Packer.Malware.NSAnti.1 Sistemas Operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Descarrega ficheiros maliciosos • Altera o registo do Windows Ficheiros Autocopia-se para a seguinte localização: • %SYSDIR% \kavo.exe Elimina os seguintes ficheiros: • %SYSDIR% \drivers\klif.sys • %SYSDIR% \kavo.exe • %SYSDIR% \kavo0.dll São criados os seguintes ficheiros: – %SYSDIR% \drivers\klif.sys Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: RKIT/OnLineGames.Gen.1.8 – %SYSDIR% \kavo0.dll Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Crypt.XPACK.Gen Detalhes do ficheiro Linguagem de programação: O programa de malware está escrito em MS Visual C++. Empacotador de Runtime: De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com um empacotador de runtime.
Descrição enviada por Thomas Wegele em
sexta-feira, 12 de dezembro de 2008 Descrição atualizada por Thomas Wegele em
sexta-feira, 12 de dezembro de 2008
Voltar
.
.
.
.