Vírus TR/Buzus.iij Tipo: Trojan Incluído na lista "In The Wild" Não Nível de danos: De baixo a médio Nível de distribuição: Baixo Nível de risco: Médio Ficheiro estático: Sim Tamanho: 565.248 Bytes MD5 checksum: 1C1D8C231799D9BA5E983D5D23648459 Versão VDF: 7.00.04.159 Versão IVDF: 7.00.04.162 - segunda-feira, 9 de junho de 2008
Vulgarmente Meio de transmissão: • Não tem rotinas de propagação Alias: • Kaspersky: Backdoor.Win32.Hupigon.cmgp • Bitdefender: Trojan.Delf.Inject.Z Sistemas Operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Altera o registo do Windows • Informação de roubos • Possibilita acesso não autorizado ao computador Ficheiros Autocopia-se para a seguinte localização: • %WINDIR% \temote.exe Apaga a cópia executada inicialmente. Registry (Registo do Windows) Adiciona a seguinte chave ao registo do Windows para executar o serviço ao iniciar o sistema: – [HKLM\System\CurrentControlSet\Services\Fast Compatibi\ImagePath] • "%WINDIR% \temote.exe" Backdoor Contacta o servidor: Seguinte: • xs12.3322.org:8000 Como resultado é dada capacidade de controlo remoto. Introdução de código viral noutros processos – Introduz-se a si próprio num processo. Nome do processo: • svchost.exe Detalhes do ficheiro Linguagem de programação: O programa de malware está escrito em Delphi. Empacotador de Runtime: De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com um empacotador de runtime.
Descrição enviada por Irina Diaconescu em
segunda-feira, 5 de janeiro de 2009 Descrição atualizada por Andrei Gherman em
terça-feira, 6 de janeiro de 2009
Voltar
.
.
.
.