Имя:TR/Kavimondas.B
Обнаружен:17/07/2008
Вид:Троянская программа
В реальных условиях:Да
Отмеченные факты заражения:От низкого до среднего
Потенциал распространения:Низкий
Потенциал повреждений:Средний
Файл статистики:Да
Размер файла:131.584 байт.
Контрольная сумма MD5:d83e2e55493705abfb19515048f67452
Версия IVDF:7.00.04.210 - вторник, 17 июня 2008 г.

 Общее Метод распространения:
   • Нет собственной процедуры распространения


Псевдонимы (аliases):
   •  Symantec: Infostealer.Gampass
   •  Mcafee: PWS-Gamania.gen.a trojan
   •  TrendMicro: Mal_Onlineg
   •  Sophos: Mal/EncPk-CE
   •  Panda: Trj/Lineage.IWU
   •  VirusBuster: Trojan.Lineage.Gen!Pac.3
   •  Eset: Win32/PSW.OnLineGames.ODJ trojan
   •  Bitdefender: Packer.Malware.NSAnti


Операционные системы:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Последствия:
   • Загружает вредоносного файл
   • Похищает информацию

 Файлы Попытка загрузки следующих файлов:

– Следующий URL:
   • http://www.456kill.com/**********/zz.rar
Сохраняется локально в: %TEMPDIR%\zz.rar Файл может содержать адреса для загрузки дополнительных источников возможных угроз.

– Следующий URL:
   • http://www.dfsas23.com/**********/zz.exe
Сохраняется локально в: %TEMPDIR%\zz.exe Данный файл запускается на выполнение после его полной загрузки. Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: TR/Crypt.CFI.Gen

 Кража Попытка кражи следующей информации:

– Пароли следующих программ:
   • cabalmain.exe
   • wow.exe
   • elementclient.exe
   • Ragexe.exe
   • RagFree.exe
   • ybclient.exe
   • wsm.exe
   • ZodiacOnline.exe
   • so3d.exe
   • maplestory.exe
   • gersang.exe
   • fairyclient.exe
   • hyo.exe

 Данные файла Язык программирования:
Программа была написана на MS Visual C++.


Паковщик:
Для осложнения определения и сокращения размера файла он был запакован следующим паковщиком:

Описание добавил Thomas Wegele в(о) пятница, 15 августа 2008 г.
Описание обновил Philipp Wolf в(о) пятница, 15 августа 2008 г.

Назад . . . .