Vírus TR/Dldr.Banload.ins Data em que surgiu: 31/12/2008 Tipo: Trojan Subtipo: Downloader Incluído na lista "In The Wild" Sim Nível de danos: Baixo Nível de distribuição: Baixo Nível de risco: Médio Ficheiro estático: Sim Tamanho: 209.920 Bytes MD5 checksum: a1af3c568b0a2575207a0b7e4638d182 Versão IVDF: 7.01.01.55 - quarta-feira, 31 de dezembro de 2008
Vulgarmente Meio de transmissão: • Não tem rotinas de propagação Alias: • Sophos: Mal/Packer • Bitdefender: Packer.PESpin.A Sistemas Operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Descarrega um ficheiro malicioso Ficheiros Tenta efectuar o download do ficheiro: – A partir da seguinte localização: • http://www.shkafdesign.ru/**********_Ultimate.exe Encontra-se no disco rígido: %SYSDIR% \GbpServer32.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Spy.Banker.Gen Detalhes do ficheiro Empacotador de Runtime: De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com o seguinte empacotador de runtime: • PESpin
Descrição enviada por Thomas Wegele em
terça-feira, 30 de dezembro de 2008 Descrição atualizada por Thomas Wegele em
quarta-feira, 31 de dezembro de 2008
Voltar
.
.
.
.