Имя:TR/Bagle.95027
Обнаружен:03/11/2009
Вид:Троянская программа
В реальных условиях:Да
Отмеченные факты заражения:Низкий
Потенциал распространения:Низкий
Потенциал повреждений:От низкого до среднего
Файл статистики:Да
Размер файла:95.027 байт.
Контрольная сумма MD5:e483e6456eb99c156fb36e5de6df9c03
Версия IVDF:7.01.06.185 - вторник, 3 ноября 2009 г.

 Общее Псевдонимы (аliases):
   •  Mcafee: W32/Bagle.gen virus
   •  Sophos: Mal/Behav-191
   •  Panda: W32/Bagle.RC.worm
   •  Eset: Win32/Bagle.TK
   •  Bitdefender: Win32.Bagle.SUQ@mm


Операционные системы:
   • Windows 2000
   • Windows XP
   • Windows 2003


Последствия:
   • Загружает вредоносные файлы
   • Создает вредоносные файлы
   • Изменение реестра

 Файлы Создается собственная копия:
   • %HOME%\Application Data\m\flec006.exe




Попытка загрузки следующих файлов:

– Следующие URL:
   • http://pose-service.com/1/**********
   • http://ip-kamery.com/1/**********
   • http://hot-chilli-shop.de/1/**********
   • http://www.sabasahar.com/1/**********
   • http://techart.ncompany.org/1/**********
   • http://rosengarten.webtar.hu/1/**********
   • http://www.desarroya.net/1/**********
   • http://cbhbooks.com/1/**********
   • http://ruralpoint.com/1/**********
   • http://compoundbtl.com/1/**********
   • http://bierpub.de/1/**********
   • http://checiny.pl/1/**********
   • http://1dim-giann.pel.sch.gr/1/**********
   • http://barpini.ch/1/**********
   • http://construction-barascud.com/1/**********
   • http://hoj-design.dk/1/**********
На момент проверки данный файл не был доступен.

– Следующие URL:
   • http://jsahagung.110mb.com/**********
   • http://www.copymobil.de/**********
   • http://www.ecolubkiss.hu/**********
На момент проверки данный файл не был доступен.

– Следующие URL:
   • http://refreshcreative.sk/1/**********
   • http://pose-service.com/1/**********
   • http://www.sabasahar.com/1/**********
   • http://tallercero.com/1/**********
   • http://rosengarten.webtar.hu/1/**********
   • http://www.enzo.pl/1/**********
   • http://barpini.ch/1/**********
   • http://1insider1.1i.funpic.de/1/**********
   • http://idealabs.tv/1/**********
   • http://compoundbtl.com/1/**********
   • http://techart.ncompany.org/1/**********
   • http://1dim-giann.pel.sch.gr/1/**********
   • http://www.desarroya.net/1/**********
   • http://ip-kamery.com/1/**********
   • http://construction-barascud.com/1/**********
На момент проверки данный файл не был доступен.

– Следующий URL:
   • http://www.copymobil.de/**********?page=404
На момент проверки данный файл не был доступен.

 Реестр Для повторного запуска процесса после перезагрузки системы одно из следующих значений добавляется к ключу реестра.

–  [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "mule_st_key"="%home%\Application Data\m\flec006.exe"

 Данные файла Паковщик:
Для осложнения определения и сокращения размера файла он был запакован следующим паковщиком:

Описание добавил Petre Galan в(о) четверг, 4 марта 2010 г.
Описание обновил Petre Galan в(о) четверг, 4 марта 2010 г.

Назад . . . .