Vírus DR/Cinmus.dtk Data em que surgiu: 12/12/2008 Tipo: Dropper Incluído na lista "In The Wild" Não Nível de danos: Baixo Nível de distribuição: Baixo Nível de risco: De baixo a médio Ficheiro estático: Sim Tamanho: 112.140 Bytes MD5 checksum: a67931fcd5c27b9d94a7b05be2003c6f Versão IVDF: 7.01.00.225 - sexta-feira, 12 de dezembro de 2008
Vulgarmente Meio de transmissão: • Não tem rotinas de propagação Alias: • Kaspersky: not-a-virus:AdWare.Win32.Cinmus.adhz • F-Secure: AdWare.Win32.Cinmus.adhz • Sophos: Troj/Cinmus-H • Grisoft: Adload_r.EW • Eset: probably a variant of Win32/Adware.Cinmus Sistemas Operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Descarrega um ficheiro malicioso • Altera o registo do Windows Ficheiros Apaga a cópia executada inicialmente. É criado o seguinte ficheiro: – %WINDIR% \Rose\pbhealth.dll Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Cinmus.AQ Registry (Registo do Windows) É adicionado o seguinte valor ao registo do Windows de forma a que o processo seja executado depois do computador ser reiniciado: – [HKCR\CLSID\{285AB8C6-FB22-4D17-8834-064E2BA0A6F0}\InprocServer32] • "(Default)"="%WINDIR% \Rose\pbhealth.dll" • "ThreadingModel"="Apartment" Regista um Objecto de Ajuda do Browser (BHO) adicionando a seguinte chave ao registo do Windows: – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ Browser Helper Objects\{285AB8C6-FB22-4D17-8834-064E2BA0A6F0}] Detalhes do ficheiro Linguagem de programação: O programa de malware está escrito em MS Visual C++. Empacotador de Runtime: De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com um empacotador de runtime.
Descrição enviada por Thomas Wegele em
quinta-feira, 18 de dezembro de 2008 Descrição atualizada por Thomas Wegele em
quinta-feira, 18 de dezembro de 2008
Voltar
.
.
.
.