Vírus TR/Dldr.Java.A Data em que surgiu: 10/08/2010 Tipo: Trojan Incluído na lista "In The Wild" Sim Nível de danos: Baixo Nível de distribuição: Baixo Nível de risco: De baixo a médio Ficheiro estático: Sim Tamanho: 678.912 Bytes MD5 checksum: 71e8eb92e2a49333827cac2290352843 Versão IVDF: 7.10.10.146 - quarta-feira, 11 de agosto de 2010
Vulgarmente Meio de transmissão: • Não tem rotinas de propagação Alias: • Kaspersky: Trojan-Downloader.Win32.Delf.aded • Eset: Win32/TrojanDownloader.Banload.PFD • AhnLab: Downloader/Win32.Delf Sistemas Operativos: • Windows 98 • Windows 98 SE • Windows ME • Windows 2000 • Windows XP • Windows 2003 • Windows Vista • Windows Server 2008 • Windows 7 Efeitos secundários: • Descarrega ficheiros maliciosos Ficheiros Tenta efectuar o download de alguns ficheiros: – A partir da seguinte localização: • http://www.f**********g Encontra-se no disco rígido: %WINDIR% \Java__Updat2.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. – A partir da seguinte localização: • http://d**********g Encontra-se no disco rígido: %WINDIR% \Java__Updat3.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. – A partir da seguinte localização: • http://dl**********g Encontra-se no disco rígido: %WINDIR% \Java__Updat4.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR.Agent.17591909 – A partir da seguinte localização: • http://p**********5.jpg Encontra-se no disco rígido: %WINDIR% \Java__Updat5.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. – A partir da seguinte localização: • http://p**********pg Encontra-se no disco rígido: %WINDIR% \Java_Update.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. – A partir da seguinte localização: • http://www.fi**********1.jpg Encontra-se no disco rígido: %WINDIR% \W11.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. – A partir da seguinte localização: • http://www.fi**********2.jpg Encontra-se no disco rígido: %WINDIR% \W22.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. – A partir da seguinte localização: • http://www.f**********3.jpg Encontra-se no disco rígido: %WINDIR% \W33.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. – A partir da seguinte localização: • http://www.fi**********4.jpg Encontra-se no disco rígido: %WINDIR% \W44.exe Além disso executa-se depois do download estar completo. Outras investigações apontam para que este ficheiro, também, seja malware. Detectado como: TR/Dldr.Delf.AC Detalhes do ficheiro Linguagem de programação: O programa de malware está escrito em Delphi. Empacotador de Runtime: De forma a agravar a detecção e reduzir o tamanho do ficheiro é lançado com um empacotador de runtime.
Descrição enviada por Carlos Valero Llabata em
quarta-feira, 11 de agosto de 2010 Descrição atualizada por Andrei Ivanes em
quinta-feira, 12 de agosto de 2010
Voltar
.
.
.
.