Dieser Schadcode von Gagar.CC wurde als Trojaner
identifiziert. Gagar.CC versuche eine bestimmte IP-Adresse zu konnektieren um
von dort aus den Trojaner Alanchum.MU nach zu laden. Dieser Trojaner downloadet
die folgende Malware auf das kompromittierte System:
Technische Beschreibung:
W32/Duel.A.
W32/Nuwar.B - dieser wiederum versendet innerhalb von eMails den Trojaner Gagar.CB
von dem infizierten Computer aus.
Trj/Spammer.ER - dieser ist dafür verantwortlich, dass Nuwar.B auch genügend
mit eMailadressen versorgt wird.
Gagar.CC verbreitet sich nicht eigenständig weiter sondern wartet den
Befehl des Angreifers (z.B. ein Hacker)ab. Dann allerdings versucht er sich
auf alle erdenkliche Arten weiter zu kopieren wie z.B. Disketten, CD-ROM, eMails
mit Anhängen, File Sharing (Bittorrent, Kazaa & co.)u.s.w.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.