Vírus W32/Expiro.B Data em que surgiu: 07/11/2007 Tipo: File infector Incluído na lista "In The Wild" Sim Nível de danos: Baixo Nível de distribuição: De baixo a médio Nível de risco: Médio Ficheiro estático: Não Tamanho: ~110.000 Bytes Versão IVDF: 7.00.00.170 - segunda-feira, 5 de novembro de 2007
Vulgarmente Meio de transmissão: • Infects files (pt) Alias: • Symantec: W32.Kakavex • Mcafee: W32/Expiro • Kaspersky: Virus.Win32.Expiro.j • Sophos: W32/Expiro-A • VirusBuster: Win32.Expiro.B • Eset: Win32/Vint.A • Bitdefender: Win32.Kakavex.D Detecção similar: • W32/Expiro.Q • W32/Expirio.A • W32/Expiro.C Sistemas Operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Efeitos secundários: • Infects files (pt) • Informação de roubos Ficheiros São criados os seguintes ficheiros: – Ficheiro temporário que poderá ser apagado mais tarde: • .ivr Infecção de ficheiros Infector type: (pt) Appender (pt) – Infector adds the following sections: (pt) • .data • .text • .bss • .data Infector damaging sometimes (pt) Infector Stealth (pt) Infector stealth no (pt) Self Modification (pt) Infector Encrypted (pt) Forma: Este atacante pesquisa ficheiros activamente. Infection Length (pt) Approximately (pt) 110.000 Bytes The following files are infected (P) (pt) By exact path (pt) • *.exe Files in the following directories (pt) • %todas as pastas% Roubos de informação – É iniciada uma rotina de logging depois de visitar um dos seguintes Web sites: • 53bank.com; banking.halifax-online.co.uk; barclays.com; chechenpress.info; crutop.nu; ebay.com; fethard.biz; goldpoll.com; gronxplanets.ru; intgold.com; kavkazcenter.com; kgbrelaxclub.ru; kidos-bank.ru; master-x.com; myonlineaccounts2.abbeynational.co.uk; new.egg.com; olb2.nationet.com; online-business.lloydstsb.co.uk; openbank.com; paypal.com; seclab.ru; securitylab.ru; stormpay.com; tat-neftbank.ru; totallyfreebanking.com; vendorsname.ws; welcome3.smile.co.uk; www.allahabadbank.com; www.b2b-trust.com; www.bank-banque-canada.ca; www.bankofindia.com; www.bankofmadura.com; www.bbin.ru; www.bmo.com; www.candidateverifier.com; www.cbr.ru; www.cibc.com; www.cwbank.com; www.icbank.ru; www.kmb.ru; www.lbcdirect.laurentianbank.ca; www.mmbank.ru; www.nbc.ca; www.netmagister.com; www.ponziscams.com; www.rbc.com; www.socks.ac; www.uniastrum.ru; www.vendorsname.ws; www.vtb.ru; www.worldbank.org; www1.hsbc.ca; yambo.biz Informações diversas Mutex: Cria o seguinte Mutex: • kkq-vx_mtx1
Descrição enviada por Daniel Constantin em
terça-feira, 2 de março de 2010 Descrição atualizada por Daniel Constantin em
quinta-feira, 4 de março de 2010
Voltar
.
.
.
.