Troj / KoobCls-A







Troj / KoobCls-A

Alias:

  • Troj / Boonana-A
  • osx
  • trojan.osx.boonana.a
  • Trojan.Jnanabot
  • OSX / Koobface.A
  • JAVA_DLOADR.WGA

Categoria: Virus e Spyware
Tipo: Trojan

Come si diffonde: Navigazione Web
sistemi operativi interessati:

  • Windows
  • Macintosh
  • Unix

Caratteristiche: diversi malware

Esempio 1
Informazioni sul file

Dimensioni 5.1K
SHA-1 d9859e1034e264a160b969da1928e7ae2c30df44
MD5 7d6ccc8793b5292915c3606e58ca70bf
CRC-32 585a2489
Tipo di file applicazione / octet-stream
La prima volta 2010-10-28

Esempio 2
Informazioni sul file

Dimensioni 5.0K
SHA-1 89ba444709bcd82e7c5921655898b8b9927aa5c4
MD5 d70b00df80613ed96c7bd0d6e1129ad7
CRC-32 9fd64e3b
Tipo di file applicazione / octet-stream
La prima volta 2010-10-08

Esempio 3
Informazioni sul file

Dimensioni 14K
SHA-1 952018e72b453e7faa41935f03b8e0bc5ff41d62
MD5 8c35476b21a6ce82edbd9720920d0bb7
CRC-32 15eecb66
Tipo di file
applicazione / octet-stream
La prima volta 2010-10-28

Durante la navigazione di un sito "maligno" il Java Applet Troj / KoobCls-A verrà eseguito e visualizza il contenuto da sito web legittimoa l'immagine d'una donna. Nel fare questo il Troj / KoobCls-A scaricherà altri pezzi di codice maligno per Windows, Mac e Linux. Gli altri pezzi di codice possono variare, ma gli esempi includono: - Troj / Agent-PDY, Troj / DwnLdr-IOX, e Troj / DwnLdr-IOY.

disponibile la protezione dal 28 Ottobre 2010 01:44:44 (GMT)
Ultimo aggiornamento 28 Ottobre 2010 10:18:14 (GMT)

Fonte: Sophos

Nessun commento:

Posta un commento