Channel Header
225068

Erkennng durch Antivirusprogramme

27.06.2013 | 22:15 Uhr | Frank Ziemann

Überschrift und Text der Seite berichten über ein vorgebliches Bombenattentat in der jeweiligen Stadt. Es sollen mindestens 12 Personen umgekommen sein. Die Seite enthält vor allem jedoch ein Bild, das eine Vorschau auf ein Video vortäuschen soll. Wird das Bild angeklickt, beginnt der Download einer EXE-Datei, bei der es sich um eine Kopie des Waledac-Wurms handelt. Die zum Download angebotenen Malware-Dateien werden täglich ein wenig verändert, um Antivirusprogramme zu täuschen. Dies gelingt auch zum Teil.

Antivirus

Malware-Name
(Datei vom 17.03.2009)

Malware-Name
(Datei vom 16.03.2009)

AntiVir

---

---

Avast!

---

---

AVG

Injector.CD (Trojan horse)

Injector.CD (Trojan horse)

Bitdefender

---

Trojan.Waledac.Gen.1

CA-AV

---

---

ClamAV

---

---

Dr Web

---

---

Fortinet

---

W32/Packed.WALEDAC.V.gen!tr

F-Prot

---

---

F-Secure

---

Email-Worm.Win32.Iksmas.gen

G-Data AVK 2008

---

Email-Worm.Win32.Iksmas.gen

G-Data AVK 2009

---

Trojan.Waledac.Gen.1

Ikarus

---

Virus.Win32.Waledac

K7 Computing

---

---

Kaspersky

---

Email-Worm.Win32.Iksmas.gen

McAfee

---

---

McAfee Artemis

---

---

Microsoft

---

Trojan:Win32/Waledac.gen!A [generic]

Nod32

Win32/Waledac.HQ trojan (variant)

Win32/Waledac.HQ trojan (variant)

Norman

Waledac.AJ

---

Panda

---

---

Panda (Online)

---

---

QuickHeal

---

---

Rising AV

Trojan.Win32.Nodef.frp

Trojan.Win32.Nodef.frp

SecureWeb-GW

Worm.LooksLike.Rbot

Worm.LooksLike.Rbot

Sophos

---

Mal/WaledPak-B

Spybot S&D

---

---

Sunbelt

---

---

Symantec

---

W32.Waledac

Trend Micro

---

---

VBA32

---

---

VirusBuster

---

---

* noch nicht in offiziellen Virensignaturen enthalten
Quelle: AV-Test http://www.av-test.de, Stand: 17.03.2009, 15:30 Uhr

PC-WELT Marktplatz

0 Kommentare zu diesem Artikel
225068