VírusTR/Dldr.Bredolab.AX
Data em que surgiu:27/10/2009
Tipo:Trojan
Subtipo:Downloader
Incluído na lista "In The Wild"Sim
Nível de danos:Baixo
Nível de distribuição:De baixo a médio
Nível de risco:De baixo a médio
Ficheiro estático:Sim
Tamanho:29.184 Bytes
MD5 checksum:e3edffb53e463bc6e3f498c8aaa1e447
Versão IVDF:7.01.06.155 - terça-feira, 27 de outubro de 2009

 Vulgarmente Meios de transmissão:
   • Não tem rotinas de propagação


Alias:
   •  Kaspersky: Packed.Win32.Krap.w
   •  F-Secure: Trojan.Downloader.Bredolab.AZ
   •  Sophos: Mal/Bredo-A
   •  Bitdefender: Trojan.Downloader.Bredolab.AZ


Sistemas Operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003


Efeitos secundários:
   • Descarrega um ficheiro malicioso

 Ficheiros Tenta efectuar o download do ficheiro:

– A partir da seguinte localização:
   • http://mmsfoundsystem.ru/public/controller.php**********
Além disso executa-se depois do download estar completo. Ainda em fase de pesquisa.

 E-mail Não tem rotinas próprias de propagação mas é enviado por email. Tem as seguintes características:


De:
O endereço do remetente é falsificado.


Assunto:
O seguinte:
   • Facebook Password Reset Confirmation.



Corpo:
O corpo do email tem uma das seguintes linhas:
   • Hey % nome de utilizador do endereço de e-mail do destinatário%,
   • Because of the measures take to provide safety to our clients, your password has been changed.
   • You can find your new password in attached document.
   • Thanks,
   • The Facebook Team


Atalho:
O ficheiro de atalho tem o seguinte nome:
   • Facebook_Password_%cinco caracteres aleatórios%.zip

O ficheiro de atalho contém uma cópia do próprio malware.

 Detalhes do ficheiro Empacotador de Runtime:
De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com um empacotador de runtime.

Descrição enviada por Thomas Wegele em terça-feira, 27 de outubro de 2009
Descrição atualizada por Thomas Wegele em terça-feira, 27 de outubro de 2009

Voltar . . . .
https:// Esta janela é criptografada para sua segurança.