Имя:Worm/VB.bfd
Обнаружен:24/03/2010
Вид:Червь
В реальных условиях:Да
Отмеченные факты заражения:От низкого до среднего
Потенциал распространения:От низкого до среднего
Потенциал повреждений:Средний
Файл статистики:Да
Размер файла:487.424 байт.
Контрольная сумма MD5:7dca7f90bea77d676fb039d7f137564a
Версия IVDF:7.10.05.192 - среда, 24 марта 2010 г.

 Общее Метод распространения:
   • Функция автозапуска


Псевдонимы (аliases):
   •  Mcafee: Generic.dx
   •  Sophos: W32/VB-EPJ
   •  Bitdefender: Worm.VB.NIB
   •  Panda: W32/VB.AIP
   •  Eset: Win32/VB.NVL


Операционные системы:
   • Windows 2000
   • Windows XP
   • Windows 2003


Последствия:
   • Позволяет несанкционированно подключиться к компьютеру
   • Создает вредоносные файлы
   • Изменение реестра

 Файлы Создается собственная копия:
   • %Диск%\autorun.exe



Создаются следующие файлы:

%Диск%\autorun.inf Файл является безвредным текстовым файлом со следующим содержимым:
   • %код, исполняющий вредоносную программу%

%TEMPDIR%\~DF3CCB.tmp

 Реестр Добавляется ключ реестра для повторного запуска процесса после перезагрузки системы.

– [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "WinDirectories"="%WINDIR%\tdirs.exe"

 IRC Для передачи системной информации и установки удаленного соединения происходит подключение к IRC серверу:

Сервер: httpbounce.bou**********.net
Порт: 6667
Канал: #xxxpassworld
Имя: pyramid

 Данные файла Язык программирования:
Программа была написана на Visual Basic.

Описание добавил Petre Galan в(о) четверг, 22 июля 2010 г.
Описание обновил Petre Galan в(о) четверг, 22 июля 2010 г.

Назад . . . .