Precisa consertar seu PC?
Contrate um especialista
Nume:TR/Dldr.Bredolab.AX
Descoperit pe data de:27/10/2009
Tip:Troian
Subtip:Downloader
ITW:Da
Numar infectii raportate:Scazut
Potential de raspandire:Scazut spre mediu
Potential de distrugere:Scazut spre mediu
Fisier static:Da
Marime:29.184 Bytes
MD5:e3edffb53e463bc6e3f498c8aaa1e447
Versiune IVDF:7.01.06.155 - terça-feira, 27 de outubro de 2009

 General Metode de raspandire:
   • Nu are rutina proprie de raspandire


Alias:
   •  Kaspersky: Packed.Win32.Krap.w
   •  F-Secure: Trojan.Downloader.Bredolab.AZ
   •  Sophos: Mal/Bredo-A
   •  Bitdefender: Trojan.Downloader.Bredolab.AZ


Sistem de operare:
   • Windows 2000
   • Windows XP
   • Windows 2003


Efecte secundare:
   • Descarca un fisier malware

 Fisiere Incearca sa descarce un fisier:

– Adresa este urmatoarea:
   • http://mmsfoundsystem.ru/public/controller.php**********
In plus, acest fisier este executat dupa ce este descarcat de pe Internet. La momentul realizarii descrierii, acest fisier nu era disponibil pentru o analiza ulterioara.

 Email Nu are rutina proprie de propagare, dar a fost raspandit prin e-mail. Iata caracteristicile lui:


De la:
Adresa este falsificata.


Subiect:
Urmatorul:
   • Facebook Password Reset Confirmation.



Corpul email-ului:
Corpul email-ului este unul din textele:
   • Hey %nume utilizator al adresei destinatarului%,
   • Because of the measures take to provide safety to our clients, your password has been changed.
   • You can find your new password in attached document.
   • Thanks,
   • The Facebook Team


Atasament:
Numele fisierului atasat este urmatorul:
   • Facebook_Password_%sir de 5 caractere aleatoare%.zip

Atasamentul este o arhiva ce contine chiar o copie malware.

 Detaliile fisierului Compresia fisierului:
Pentru a ingreuna detectia si a reduce marimea fisierului, este folosit un program de compresie runtime.

Descrição enviada por Thomas Wegele em terça-feira, 27 de outubro de 2009
Descrição atualizada por Thomas Wegele em terça-feira, 27 de outubro de 2009

Voltar . . . .
https:// Esta janela é criptografada para sua segurança.