| 1. | Trojan-Spy.HTML.Bankfraud.dq Gefälschter Brief (Phishing-Brief). Vorgesehen für den Diebstahl vertraulicher Informationen der Regions Bank-Kunden.
Enthält ein Bild mit dem vollständigen Brieftext (der Anwender ahnt in der Regel nichts davon) und eine Imitation des Kontext-Links.
Wird über E-Mail als...
|
| 2. | Trojan-Spy.HTML.Bayfraud.hl Trojaner-Programm, der die Spoofing-Technologie anwendet. Es wird in Form einer gefälschten HTML-Seite realisiert und ist für den Diebstahl vertraulicher Informationen der online-Auktion eBay vorgesehen.
Es wird per E-Mail als wichtige Nachricht von eBay verschickt:>
In der E-Mail ist...
|
| 3. | Trojan-Spy.HTML.Bayfraud.hn Trojaner-Programm, welches die Spoofing-Technologie verwendet. In diesem Fall wird das Programm als gefälschte HTML-Seite ausgeführt. Es ist vorgesehen für den Diebstahl vertraulicher Informaiton von eBay-Kunden.
Es wird über E-Mail als wichtige Nachricht von eBay verschickt:...
|
| 4. | Trojan-Spy.Win32.Agent.o Das Programm ist mit Visual C++ geschrieben und nicht verpackt. Es besteht aus 2 Komponenten: der auszuführenden Datei (dxtrans.exe, Größe 28672 byte) und einer dynamischen Bibliothek (dxkin.dll, Größe 29776 byte).
Schädliche Aktivitäten
Er erstellt im...
|
| 5. | Trojan-Spy.Win32.Banker.a Trojaner Spion-Programm, unter Windows mit Assembler geschrieben, FSG-gepackt. Die Größe der Datei beträgt 4736 byte.
Installation
Kopiert sich in das Windows-Verzeichnis. Ergänzt einen entsprechenden Schlüssel in das Register für den automatischen Start:...
|
| 6. | Trojan-Spy.Win32.Lydra.a Schadprogramm, mit Delphi geschrieben, UPX-verpackt. Die Größe der Datei beträgt etwa 26 KB.
Installation
Kopiert sich beim Start in das Windows-Verzeichnis unter den Namen INTERNAT.EXE und MDM.EXE.
Ergänzt die folgenden Einträge für den Autostart im Register:...
|