Agent.X2 20.03.2009
Verbreitung:--->*****
Schaden:------->*****
Der Trojaner Agent.X2 ist per E-Mail unterwegs.
Der Trojaner versteckt sich im Anhang der E-Mail, die eine Rechnung enthalten soll.
Wird die sich im Anhang befindende gepackte Datei geöffnet, erhält man jedoch keine Informationen über eine Rechnung,
stattdessen installiert sich der Trojaner auf dem betreffenden System.
Die E-Mail hat folgendes Aussehen
Betreff: „New Bill for register”
Body: „Hello register, the new bill is attached. Password is 123. Please pay in time”
Dateianhang: „bill.zip“.
Betroffene Betriebssysteme: Alle Windows-Versionen.
Installation auf dem System
Es werden folgende Dateien erstellt:
– Dateien für temporären Gebrauch. Diese werden möglicherweise wieder gelöscht.
• %temporary internet files%\Content.IE5\%achtstellige zufällige Buchstabenkombination%\scan[1].exe
• %temporary internet files%\Content.IE5\%achtstellige zufällige Buchstabenkombination%\l[1].exe
• %temporary internet files%\Content.IE5\%achtstellige zufällige Buchstabenkombination%\g[1].exe
Es wird versucht die folgenden Dateien aus dem Internet herunterzuladen:
• Internetadresse/scan.exe
• Internetadresse /l.exe
• Internetadresse g.exe
So schützen Sie Ihr System
Installieren Sie das neueste Update für Ihren Virenscanner und seien Sie vorsichtig gegenüber E-Mails von unbekannten
Absendern – besonders gegenüber E-Mails mit Links oder mit Anhang!