image

Met Trojaans paard geinfecteerde versie DC++ ontdekt

woensdag 26 januari 2005, 09:52 door Redactie, 1 reacties

Onderzoekers van anti-virusproducent Kaspersky Labs hebben een met Trojaans paard geinfecteerde versie van het populaire P2P programma DC++ ontdekt, dat op verschillende downloadsites wordt aangeboden. Zover bekend is alleen build 0.668 geinfecteerd. De besmette versie installeert verschillende malware, zoals TrojanDownloader.Win32.Istbar.er, Trojan.Win32.Krepper.ag en Trojan.Win32.Agent.ba, op het systeem. Al deze bestanden zijn AdWare gerelateerd. Na de installatie van de Trojans wordt er een gigantische hoeveelheid AdWare op het systeem geinstalleerd. Bijzonder detail is dat de geinfecteerde versie van DC++ kleiner is dan de schone versie. De schone versie is 2.452.326 bytes groot, terwijl de geinfecteerde versie 2.385.151 bytes groot is. Iedereen die DC++ build 0.668 geinstalleerd heeft wordt aangeraden zijn systeem te scannen op mogelijke infecties. Hieronder de MD5 hashes van de twee versies:

MD5 voor de schone versie: 9041a4c53a30bb45fcd6a81669241045
MD5 voor de geinfecteerde versie: 02ffde276505191525e84cf084cb85e9

Reacties (1)
27-01-2005, 16:31 door Anoniem
en md5 hask check download je hier http://www.fourmilab.ch/md5/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.