![]() |
| |
|
|
|
#1 (Permalink) |
|
Administrator
Name: Christian Handy: Nokia N95, FuSi Pocket Loox 720 Netzbetreiber: Vodafone
Avatare sind nur für MFF-Mitglieder sichtbar!
Registriert seit: 17.04.2006
Ort: Erfurt
Beiträge: 2.770 Motto: S*x ist wie Sport: Man spielt 'ne halbe Stunde, schwitzt viel und hofft, daß man nichts ins Auge bekommt.
Downloads: 341
Uploads: 325
Abgegebene Danke: 47
Erhielt 484 Danke für 265 Beiträge
|
Risiko: sehr gering Typ: Trojaner entdeckt am: 05. August 2004 auch bekannt als: WINCE_BRADOR.A [Trend Micro], Backdoor.WinCE.Brador.a [Kaspersky], WinCE/BackDoor-CHK [McAfee], WinCE.Brador.A [Computer Assoc, Troj/Brador-A [Sophos] Information: Backdoor.Brador.A is the first Windows Mobile backdoor Trojan horse. This backdoor sends the IP address of the infected handheld to the attacker and opens TCP port 2989. Backdoor.Brador.A will work on Windows Mobile 2003 and only affects ARM-based devices. Note: Windows Mobile 2003 is also known as Pocket PC 2003 and Windows CE 4.2. technische Details: When Backdoor.Brador.A is launched, it performs the following actions: Copies itself to Windows/StartUp/Svchost.exe (5632 bytes) so that it starts when Windows starts. Continually attempts to send the attacker the IP address of the handheld by email until it succeeds. Opens TCP port 2989 and waits for further instructions from the attacker. Allows the attacker to remotely perform the following commands: List the directory contents Upload a file Display a message box Download a file Execute the specified command [Link nur für registrierte Mitglieder sichtbar.] |
|
|
|
| Lesezeichen |
| Stichworte |
| windowsmobile, backdoorbradora |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Virus: [WindowsMobile] WinCE.Duts.A | herkules4 | PDA-Phones, PDAs, PPCs & Organizer | 2 | 25.06.2007 21:40 |