Имя:TR/Bredolab.CM.1
Обнаружен:09/08/2010
Вид:Троянская программа
В реальных условиях:Да
Отмеченные факты заражения:Высокий
Потенциал распространения:Средний
Потенциал повреждений:Средний
Файл статистики:Да
Размер файла:20.992 байт.
Контрольная сумма MD5:35F2CE89928007741AC7945FE90D081A
Версия IVDF:7.10.10.125 - понедельник, 9 августа 2010 г.

 Общее Метод распространения:
   • Нет собственной процедуры распространения


Псевдонимы (аliases):
   •  Kaspersky: Trojan-Downloader.Win32.Agent.efli
   •  F-Secure: Trojan-Downloader:W32/Agent.DKGA
   •  Sophos: Troj/Bredo-DX
   •  Bitdefender: Trojan.Bredolab.CM
   •  Avast: Win32:Oficla-X
   •  Microsoft: TrojanDownloader:Win32/Waledac.C
   •  AVG: Cryptic.ATL
   •  Panda: Trj/CI.A
   •  VirusBuster: Trojan.Agent.YHJN
   •  Eset: Win32/TrojanDownloader.Bredolab.AN
   •  GData: Trojan.Bredolab.CM
   •  AhnLab: Win-Trojan/Bredolab.20992.AR
   •  Authentium: W32/Trojan3.BXF
   •  DrWeb: Trojan.DownLoad.41551
   •  Ikarus: Trojan.Oficla


Операционные системы:
   • Windows 98
   • Windows 2000
   • Windows XP
   • Windows Vista
   • Windows 7


Последствия:
   • Загружает вредоносные файлы


После запуска выдается следующая информация:


 Файлы Попытка загрузки следующих файлов:

– Следующий URL:
   • http://18**********g.exe
Сохраняется локально в: %TEMPDIR%\_ex-68.exe Данный файл запускается на выполнение после его полной загрузки. Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: TR/FakeAV.JE.1


– Следующий URL:
   • http://8**********t.exe
Сохраняется локально в: %TEMPDIR%\_ex-08.exe Данный файл запускается на выполнение после его полной загрузки. Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: TR/FakeAV.BD.43

 Данные файла Паковщик:
Для осложнения определения и сокращения размера файла он был запакован следующим паковщиком:

Описание добавил Carlos Valero Llabata в(о) четверг, 12 августа 2010 г.
Описание обновил Carlos Valero Llabata в(о) четверг, 12 августа 2010 г.

Назад . . . .