Bedrohungsdatenbank Viren Virus.Wapomi.B

Virus.Wapomi.B

Virus.Wapomi.B gehört zur Kategorie der Viren. Wie viele Bedrohungen dieser Kategorie ist es darauf ausgelegt, Dateien auf einem Computer zu infizieren und sich auf andere Systeme zu verbreiten, oft ohne Wissen oder Zustimmung des Benutzers. Da detaillierte technische Informationen zu dieser speziellen Variante nicht bestätigt sind, beschreibt die folgende Analyse das typische Verhalten von dateiinfizierenden Viren und wurmartigen Bedrohungen dieser Kategorie, das vermutlich auch für Virus.Wapomi.B gilt.

Was diese Bedrohung bewirkt

Bedrohungen der Kategorie Viren, wie beispielsweise Virus.Wapomi.B, funktionieren in der Regel, indem sie Schadcode an ausführbare Dateien oder andere legitime Programme auf dem infizierten Rechner anhängen. Sobald eine Datei infiziert ist, kann deren Ausführung den Virus aktivieren und ihn so im System und möglicherweise auf andere angeschlossene Geräte oder Laufwerke verbreiten. Viren dieser Art versuchen häufig, sich selbst zu replizieren und so viele Dateien wie möglich zu infizieren, was die vollständige Entfernung umso schwieriger macht, je länger die Infektion andauert.

In vielen Fällen dienen solche Bedrohungen auch als Verbreitungsmechanismus für weitere Schadsoftware. Dazu gehört das Herunterladen oder Installieren anderer unerwünschter oder schädlicher Programme auf dem infizierten Computer, wodurch der Schaden über die ursprüngliche Infektion hinaus erweitert werden kann.

Wie es üblicherweise auf Computer gelangt

Viren dieser Kategorie verbreiten sich typischerweise über infizierte Wechseldatenträger wie USB-Sticks, externe Festplatten oder Netzlaufwerke. Sie können auch über Raubkopien, manipulierte Installationsprogramme oder Dateien in Peer-to-Peer-Netzwerken verbreitet werden. E-Mail-Anhänge, schädliche Downloads von unseriösen Websites und die Bündelung mit anderer Software können ebenfalls häufige Infektionswege für diese Art von Bedrohung darstellen. Da die genauen Verbreitungsmethoden von Virus.Wapomi.B noch nicht bestätigt sind, sollten Nutzer bei all diesen typischen Infektionswegen vorsichtig sein.

Risiken für den Nutzer

Eine Infektion dieser Art kann verschiedene Risiken für den betroffenen Computer und dessen Benutzer bergen. Dazu gehören eine verminderte Systemleistung, Instabilität oder Abstürze aufgrund beschädigter Dateien. Da sich Viren dieser Kategorie häufig auf andere Dateien und Laufwerke ausbreiten, besteht die Gefahr weitreichender Schäden im gesamten System oder Netzwerk, wenn die Infektion nicht umgehend behoben wird. Da solche Bedrohungen zudem zur Einschleusung weiterer Schadsoftware missbraucht werden können, sind Benutzer möglicherweise zusätzlichen Risiken wie Datendiebstahl, unbefugtem Zugriff oder weiteren Infektionen durch die vom Virus eingeschleusten Schadprogramme ausgesetzt.

Anzeichen einer Infektion

Wenn Ihr Computer von einem solchen Virus befallen ist, können verschiedene Warnzeichen auftreten. Dazu gehören unerwartete Verlangsamungen, Programme, die sich nicht öffnen lassen oder unerwartet abstürzen, unbekannte Dateien auf dem System oder eine erhöhte Festplatten- oder Netzwerkaktivität ohne erkennbare Ursache. Sicherheitssoftware kann verdächtige Dateien als infiziert kennzeichnen oder automatisch unter Quarantäne stellen. Jede unerklärliche Änderung des Systemverhaltens sollte als potenzieller Hinweis auf eine Infektion betrachtet werden.

Wie Sie sich schützen können

Um das Risiko einer Infektion mit Virus.Wapomi.B und ähnlichen Bedrohungen zu verringern, sollten Nutzer Software nicht aus unzuverlässigen oder inoffiziellen Quellen herunterladen und beim Umgang mit Wechseldatenträgern unbekannter Herkunft Vorsicht walten lassen. Ein aktuelles Betriebssystem und installierte Software helfen, Sicherheitslücken zu schließen, die Schadsoftware ausnutzen könnte. Regelmäßige Systemscans mit aktuellen Sicherheitstools, das Vermeiden verdächtiger E-Mail-Anhänge und das Sichern wichtiger Dateien minimieren die Auswirkungen einer möglichen Infektion und ermöglichen eine schnellere Wiederherstellung im Falle eines Falles.

Analysebericht

Allgemeine Information

Nachname: Virus.Wapomi.B
Packers: ASPack v2.12
Signaturstatus: No Signature

Bekannte Proben

MD5: 1aa4c64363b68622c9426ce96c4186f2
SHA1: 6d30a08e63beec01478959d96a792d43bf03fb23
SHA256: 7936DEB5E6A236E8DCE91352D0617E3DB3BBE0FBAEBA5FB08BBEAC7590338C4D
Dateigröße: 89.60 KB, 89600 Bytes

Attribute der portablen Windows-Ausführungsdatei

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has been packed
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dateieigenschaften

  • .adata
  • .aspack
  • 2+ executable sections
  • ASPack v2.12
  • HighEntropy
  • No Version Info
  • packed
  • upx
  • x86

Blockinformationen

Gesamtanzahl der Blöcke: 388
Potenziell schädliche Blöcke: 134
Zugelassene Blocker: 45
Unbekannte Blöcke: 209

Visuelle Karte

? x x x x x 0 x x x x x ? x x 0 x x ? ? x x x ? ? ? ? ? ? 0 ? ? ? ? ? ? ? x ? ? ? ? ? 0 ? ? x x ? x x x ? 0 ? x x x ? x ? ? x ? 0 x ? ? x ? ? x ? ? ? ? ? ? ? 0 x x 0 x x ? x ? x ? ? ? ? ? ? ? ? ? x ? ? x ? ? ? ? ? 0 ? ? ? x ? x ? ? x x 0 x x x ? ? ? ? ? ? ? ? ? ? ? x x x x x x x x ? x x 0 x ? ? x x x x 0 x x ? 0 x ? 0 ? x ? x x x x x x x ? ? x x x x x ? x x ? ? ? x 0 x ? ? 0 ? ? ? 0 0 x ? 0 ? ? 0 0 x ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? x ? x x ? x x x x x x ? ? x ? x 0 x x ? ? 0 x x x 0 0 x x x ? x ? ? x ? x ? x x x x x ? x x x x x x x x x 0 x 0 ? x ? x 0 0 x 0 x x x x x 0 ? ? ? ? ? x x 0 ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 x ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? ? x ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? x ? 0 ? ? ? ? ? ? 0 ? ?
0 – Wahrscheinlich sichere Blockierung
? – Unbekannter Block
x – Potenziell schädliche Sperre

Geänderte Dateien

Datei Attribute
\device\namedpipe\{d952f2d0-0bce-4b2b-8fff-2317f120fcc3} Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\infotmp.txt Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\appdata\local\temp\2dec7a46.log Generic Write,Read Attributes
c:\windows\syswow64\2dec12c8.tmp Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\appmgmt.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\bits.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\certpropsvc.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\fastuserswitchingcompatibility.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\gpsvc.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\helpsvc.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
Mehr anzeigen
c:\windows\syswow64\ias.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\iphlpsvc.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\irmon.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\lanmanserver.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\logonhours.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\msiscsi.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\nla.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\ntmssvc.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\nwcworkstation.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\nwsapagent.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\pcaudit.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\rasauto.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\rasman.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\remoteaccess.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\schedule.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\scpolicysvc.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\sens.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\sessionenv.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\sharedaccess.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\shellhwdetection.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\srservice.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\tapisrv.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\tokenbroker.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\uploadmgr.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\usermanager.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\winmgmt.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\wmdmpmsp.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\wmi.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\wuauserv.dll Generic Read,Write Data,Write Attributes,Write extended,Append data

Änderungen der Registrierung

Schlüssel::Wert Daten API-Name
HKLM\system\controlset001\control\keyboard layouts\e0010409::layout file KBDUS.DLL RegNtPreCreateKey
HKLM\system\controlset001\control\keyboard layouts\e0010409::layout text +�Y� RegNtPreCreateKey
HKLM\system\controlset001\services\certpropsvc\parameters::servicedll C:\WINDOWS\system32\CertPropSvc.dll RegNtPreCreateKey
HKLM\system\controlset001\services\scpolicysvc\parameters::servicedll C:\WINDOWS\system32\SCPolicySvc.dll RegNtPreCreateKey
HKLM\system\controlset001\services\lanmanserver\parameters::servicedll C:\WINDOWS\system32\lanmanserver.dll RegNtPreCreateKey
HKLM\system\controlset001\services\gpsvc\parameters::servicedll C:\WINDOWS\system32\gpsvc.dll RegNtPreCreateKey
HKLM\system\controlset001\services\iphlpsvc\parameters::servicedll C:\WINDOWS\system32\iphlpsvc.dll RegNtPreCreateKey
HKLM\system\controlset001\services\msiscsi\parameters::servicedll C:\WINDOWS\system32\msiscsi.dll RegNtPreCreateKey
HKLM\system\controlset001\services\schedule\parameters::servicedll C:\WINDOWS\system32\schedule.dll RegNtPreCreateKey
HKLM\system\controlset001\services\winmgmt\parameters::servicedll C:\WINDOWS\system32\winmgmt.dll RegNtPreCreateKey
Mehr anzeigen
HKLM\system\controlset001\services\sessionenv\parameters::servicedll C:\WINDOWS\system32\SessionEnv.dll RegNtPreCreateKey
HKLM\system\controlset001\services\tokenbroker\parameters::servicedll C:\WINDOWS\system32\TokenBroker.dll RegNtPreCreateKey
HKLM\system\controlset001\services\usermanager\parameters::servicedll C:\WINDOWS\system32\UserManager.dll RegNtPreCreateKey
HKLM\system\controlset001\services\rasauto\parameters::servicedll C:\WINDOWS\system32\Rasauto.dll RegNtPreCreateKey
HKLM\system\controlset001\services\rasman\parameters::servicedll C:\WINDOWS\system32\Rasman.dll RegNtPreCreateKey
HKLM\system\controlset001\services\remoteaccess\parameters::servicedll C:\WINDOWS\system32\Remoteaccess.dll RegNtPreCreateKey
HKLM\system\controlset001\services\sens\parameters::servicedll C:\WINDOWS\system32\SENS.dll RegNtPreCreateKey
HKLM\system\controlset001\services\sharedaccess\parameters::servicedll C:\WINDOWS\system32\Sharedaccess.dll RegNtPreCreateKey
HKLM\system\controlset001\services\tapisrv\parameters::servicedll C:\WINDOWS\system32\Tapisrv.dll RegNtPreCreateKey
HKLM\system\controlset001\services\wuauserv\parameters::servicedll C:\WINDOWS\system32\wuauserv.dll RegNtPreCreateKey
HKLM\system\controlset001\services\bits\parameters::servicedll C:\WINDOWS\system32\BITS.dll RegNtPreCreateKey
HKLM\system\controlset001\services\shellhwdetection\parameters::servicedll C:\WINDOWS\system32\ShellHWDetection.dll RegNtPreCreateKey
HKLM\system\controlset001\services\appmgmt\parameters::servicedll C:\WINDOWS\system32\AppMgmt.dll RegNtPreCreateKey

Windows-API-Nutzung

Kategorie API
Service Control
  • OpenSCManager
  • StartService