Antivirus and Security Software from Sophos

W32/Anig-C

Alias
  • W32.HLLW.Anig
  • W32/Anig.worm.gen
Kategorie
Typ
Vorgehensweise
Verbreitung niedrig hoch

Übersicht

 
Verbreitungsmethode
  • Netzwerkfreigaben
Betroffene Betriebssysteme Windows
Merkmale
  • Installiert sich in der Registrierung
Schutz erhältlich seit 09 Dezember 2004 05:01:16 (GMT)
Letztes Update 13 März 2010 23:47:55 (GMT)
Erkannt von Alle Sophos Produkte
  • Kostenlose Überprüfung auf Viren und Spyware
  • Testet Ihren bestehenden Virenschutz
  • Findet Ihre Virenschutzlösung alle Viren?

Maßnahme

Weitere Informationen

W32/Anig-C ist ein Wurm, der sich verbreitet, indem er sich auf Netzwerkfreigaben kopiert.
W32/Anig-C kann auch zum Stehlen von Kennwörtern benutzt werden. W32/Anig-C versucht, sich zu verbreiten, indem er sich auf die ADMIN$-Freigaben auf remoten Computern kopiert. W32/Anig-C kann eine DLL-Datei namens GinaDLL.DLL mit Funktionen zum Speichern von Tastenfolgen ablegen und Port 5190 öffnen, um remote Befehle zu empfangen. W32/Anig-C ist ein Wurm, der sich verbreitet, indem er sich auf Netzwerkfreigaben kopiert.
W32/Anig-C kann auch zum Stehlen von Kennwörtern benutzt werden. W32/Anig-C kopiert sich mit seinem originalen Dateinamen in den Ordner <Windows>\System32 und erstellt den folgenden Registrierungseintrag, damit er beim Systemneustart aktiviert wird: HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Osa32 W32/Anig-C versucht, sich zu verbreiten, indem er sich auf die ADMIN$-Freigaben auf remoten Computern kopiert. W32/Anig-C kann eine DLL-Datei namens GinaDLL.DLL mit Funktionen zum Speichern von Tastenfolgen ablegen und Port 5190 öffnen, um remote Befehle zu empfangen. Auf NT-basierten Windows-Versionen registriert sich W32/Anig-C als Dienst namens mit dem Anzeigenamen "Distributed File Controller". Für den neuen Dienst ist der Starttyp auf automatisch eingestellt, so dass der Dienst automatisch startet, sobald eine Windows-Sitzung gestartet wird. Unter folgendem Registrierungseintrag werden neue Registrierungseinträge erstellt: HKLM\System\CurrentControlSet\Services\dfcsvc W32/Anig-C kann auch folgende Registrierungseinträge erstellen: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
GinaDll
ntgina.dll

RSS|Atom
Berichte über die neuesten Viren- und Spyware-Threats direkt auf Ihrem Computer