Имя: Worm/Viking.N Обнаружен: 17/07/2006 Вид: Червь В реальных условиях: Да Отмеченные факты заражения: Низкий Потенциал распространения: Низкий Потенциал повреждений: От низкого до среднего Файл статистики: Да Размер файла: 23.552 байт. Контрольная сумма MD5: 98213641aaca1e7fa88a4ea77a2975ef Версия VDF: 6.35.00.123 Версия IVDF: 6.35.00.151 - среда, 12 июля 2006 г.
Общее Метод распространения: • Нет собственной процедуры распространения Псевдонимы (аliases): • Symantec: W32.Looked.P • TrendMicro: PE_LOOKED.AE-O • VirusBuster: Worm.Viking.R • Bitdefender: Win32.Worm.Viking.E Операционные системы: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • Windows ME • Windows 2000 • Windows XP • Windows 2003 Последствия: • Загружает вредоносные файлы • Изменение реестра Файлы Попытка загрузки следующих файлов: – Следующий URL: • http://www.wowchian.com/sysdl/********** Сохраняется локально в: C:\1.txt – Следующий URL: • http://www.wowchian.com/sysdl/********** Сохраняется локально в: %Рабочая папка вредоносной программы% \0Sy.exe Данный файл запускается на выполнение после его полной загрузки. Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: TR/PSW.Lineage.EM.5 – Следующий URL: • http://www.wowchian.com/sysdl/********** Сохраняется локально в: %Рабочая папка вредоносной программы% \1Sy.exe Данный файл запускается на выполнение после его полной загрузки. Дальнейшие исследования выявили, что данный файл является вредоносной программой. – Следующий URL: • http://www.wowchian.com/sysdl/********** Сохраняется локально в: %Рабочая папка вредоносной программы% \2Sy.exe Данный файл запускается на выполнение после его полной загрузки. Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: TR/PSW.Lmir.12.A.3 – Следующий URL: • http://www.wowchian.com/sysdl/********** Сохраняется локально в: %Рабочая папка вредоносной программы% \3Sy.exe Данный файл запускается на выполнение после его полной загрузки. Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: TR/PSW.Lineage.VD Реестр Добавляется следующий ключ реестра: – [HKLM\SOFTWARE\Microsoft\Windows] • "ver_down0"="%Число% .%Число% " • "ver_down1"="%Число% .%Число% " • "ver_down2"="%Число% .%Число% " • "ver_down3"="%Число% .%Число% " Данные файла Язык программирования: Программа была написана на Delphi.
Описание добавил
Monica Ghitun в(о) понедельник, 17 июля 2006 г. Описание обновил
Monica Ghitun в(о) четверг, 3 августа 2006 г.
Назад
.
.
.
.