Database delle minacce Virus Virus.Wapomi.B

Virus.Wapomi.B

Virus.Wapomi.B è identificato come appartenente alla categoria dei virus, ovvero software dannoso. Come molte minacce di questa categoria, è progettato per infettare i file su un computer e diffondersi ad altri sistemi, spesso all'insaputa e senza il consenso dell'utente. Poiché non sono state confermate specifiche tecniche dettagliate su questa particolare variante, la seguente descrizione riflette il comportamento tipico dei virus che infettano i file e delle minacce di tipo worm appartenenti a questa categoria, comportamento che si ritiene Virus.Wapomi.B condivida.

Cosa fa questa minaccia

Le minacce classificate nella categoria Virus, come Virus.Wapomi.B, generalmente agiscono allegando codice dannoso a file eseguibili o altri programmi legittimi presenti sul computer infetto. Una volta infettato un file, la sua esecuzione può attivare il virus, consentendogli di diffondersi ulteriormente nel sistema e potenzialmente ad altri dispositivi o unità collegati. I virus di questo tipo tentano comunemente di replicarsi, infettando il maggior numero possibile di file, il che può rendere la rimozione completa più difficile quanto più a lungo persiste l'infezione.

In molti casi, minacce di questo tipo vengono utilizzate anche come veicolo per ulteriori malware. Ciò può includere il download o l'installazione di altri programmi indesiderati o dannosi sul computer compromesso, ampliando così la portata dei danni oltre l'infezione iniziale.

Come solitamente si insinua nei computer

I virus di questa categoria si diffondono in genere tramite supporti rimovibili infetti, come unità flash USB, dischi rigidi esterni o unità di rete condivise. Possono anche essere distribuiti tramite software pirata, programmi di installazione crackati o file condivisi su reti peer-to-peer. Allegati di posta elettronica, download dannosi da siti web non affidabili e l'inclusione in bundle con altri software possono rappresentare vettori di infezione comuni per questo tipo di minaccia. Poiché le modalità di distribuzione specifiche di Virus.Wapomi.B non sono state confermate, gli utenti dovrebbero prestare attenzione a tutte queste tipiche vie di infezione.

Rischi per l’utente

Un'infezione di questo tipo può comportare diversi rischi per il computer colpito e per il suo utente. Tra questi, un calo delle prestazioni del sistema, instabilità o arresti anomali causati da file danneggiati. Poiché i virus di questa categoria spesso si diffondono ad altri file e unità, esiste il rischio di danni estesi all'intero sistema o alla rete se l'infezione non viene affrontata tempestivamente. Inoltre, poiché tali minacce possono essere utilizzate per introdurre ulteriore software dannoso, gli utenti potrebbero incorrere in rischi secondari come il furto di dati, l'accesso non autorizzato o ulteriori infezioni derivanti dai payload veicolati dal virus.

Segni di infezione

Gli utenti potrebbero notare diversi segnali di allarme se il loro computer è stato infettato da un virus di questo tipo. Questi possono includere rallentamenti inaspettati, programmi che non si aprono o si arrestano in modo anomalo, la comparsa di file sconosciuti sul sistema o un aumento dell'attività del disco o della rete senza una causa apparente. Anche i software di sicurezza potrebbero segnalare i file sospetti come infetti o metterli automaticamente in quarantena. Qualsiasi cambiamento inspiegabile nel comportamento del sistema dovrebbe essere considerato un potenziale indicatore di infezione.

Come rimanere protetti

Per ridurre il rischio di infezione da Virus.Wapomi.B e minacce simili, gli utenti dovrebbero evitare di scaricare software da fonti non attendibili o non ufficiali e prestare attenzione quando utilizzano supporti rimovibili di provenienza sconosciuta. Mantenere aggiornati il sistema operativo e il software installato contribuisce a colmare le lacune di sicurezza che i malware potrebbero sfruttare. Eseguire regolarmente scansioni del sistema con strumenti di sicurezza aggiornati, evitare allegati e-mail sospetti ed effettuare backup dei file importanti può ulteriormente contribuire a minimizzare l'impatto di una potenziale infezione e a facilitare un ripristino più rapido in caso di infezione.

Rapporto di analisi

Informazione Generale

Cognome: Virus.Wapomi.B
Packers: ASPack v2.12
Stato della firma: No Signature

Campioni noti

MD5: 1aa4c64363b68622c9426ce96c4186f2
SHA1: 6d30a08e63beec01478959d96a792d43bf03fb23
SHA256: 7936DEB5E6A236E8DCE91352D0617E3DB3BBE0FBAEBA5FB08BBEAC7590338C4D
Dimensione del file: 89.60 KB.89600 byte

Attributi di Windows Portable Executable

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has been packed
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Caratteristiche dei file

  • .adata
  • .aspack
  • 2+ executable sections
  • ASPack v2.12
  • HighEntropy
  • No Version Info
  • packed
  • upx
  • x86

Informazioni sul blocco

Blocchi totali: 388
Blocchi potenzialmente dannosi: 134
Blocchi consentiti: 45
Blocchi sconosciuti: 209

Mappa visiva

? x x x x x 0 x x x x x ? x x 0 x x ? ? x x x ? ? ? ? ? ? 0 ? ? ? ? ? ? ? x ? ? ? ? ? 0 ? ? x x ? x x x ? 0 ? x x x ? x ? ? x ? 0 x ? ? x ? ? x ? ? ? ? ? ? ? 0 x x 0 x x ? x ? x ? ? ? ? ? ? ? ? ? x ? ? x ? ? ? ? ? 0 ? ? ? x ? x ? ? x x 0 x x x ? ? ? ? ? ? ? ? ? ? ? x x x x x x x x ? x x 0 x ? ? x x x x 0 x x ? 0 x ? 0 ? x ? x x x x x x x ? ? x x x x x ? x x ? ? ? x 0 x ? ? 0 ? ? ? 0 0 x ? 0 ? ? 0 0 x ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? x ? x x ? x x x x x x ? ? x ? x 0 x x ? ? 0 x x x 0 0 x x x ? x ? ? x ? x ? x x x x x ? x x x x x x x x x 0 x 0 ? x ? x 0 0 x 0 x x x x x 0 ? ? ? ? ? x x 0 ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 x ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? ? x ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? x ? 0 ? ? ? ? ? ? 0 ? ?
0 - Probabile blocco di sicurezza
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso

File modificati

File Attributi
\device\namedpipe\{d952f2d0-0bce-4b2b-8fff-2317f120fcc3} Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\infotmp.txt Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\appdata\local\temp\2dec7a46.log Generic Write,Read Attributes
c:\windows\syswow64\2dec12c8.tmp Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\appmgmt.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\bits.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\certpropsvc.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\fastuserswitchingcompatibility.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\gpsvc.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\helpsvc.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
Mostra altro
c:\windows\syswow64\ias.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\iphlpsvc.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\irmon.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\lanmanserver.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\logonhours.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\msiscsi.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\nla.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\ntmssvc.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\nwcworkstation.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\nwsapagent.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\pcaudit.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\rasauto.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\rasman.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\remoteaccess.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\schedule.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\scpolicysvc.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\sens.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\sessionenv.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\sharedaccess.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\shellhwdetection.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\srservice.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\tapisrv.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\tokenbroker.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\uploadmgr.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\usermanager.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\winmgmt.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\wmdmpmsp.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\wmi.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\syswow64\wuauserv.dll Generic Read,Write Data,Write Attributes,Write extended,Append data

Modifiche al registro

Chiave::Valore Dati Nome API
HKLM\system\controlset001\control\keyboard layouts\e0010409::layout file KBDUS.DLL RegNtPreCreateKey
HKLM\system\controlset001\control\keyboard layouts\e0010409::layout text +�Y� RegNtPreCreateKey
HKLM\system\controlset001\services\certpropsvc\parameters::servicedll C:\WINDOWS\system32\CertPropSvc.dll RegNtPreCreateKey
HKLM\system\controlset001\services\scpolicysvc\parameters::servicedll C:\WINDOWS\system32\SCPolicySvc.dll RegNtPreCreateKey
HKLM\system\controlset001\services\lanmanserver\parameters::servicedll C:\WINDOWS\system32\lanmanserver.dll RegNtPreCreateKey
HKLM\system\controlset001\services\gpsvc\parameters::servicedll C:\WINDOWS\system32\gpsvc.dll RegNtPreCreateKey
HKLM\system\controlset001\services\iphlpsvc\parameters::servicedll C:\WINDOWS\system32\iphlpsvc.dll RegNtPreCreateKey
HKLM\system\controlset001\services\msiscsi\parameters::servicedll C:\WINDOWS\system32\msiscsi.dll RegNtPreCreateKey
HKLM\system\controlset001\services\schedule\parameters::servicedll C:\WINDOWS\system32\schedule.dll RegNtPreCreateKey
HKLM\system\controlset001\services\winmgmt\parameters::servicedll C:\WINDOWS\system32\winmgmt.dll RegNtPreCreateKey
Mostra altro
HKLM\system\controlset001\services\sessionenv\parameters::servicedll C:\WINDOWS\system32\SessionEnv.dll RegNtPreCreateKey
HKLM\system\controlset001\services\tokenbroker\parameters::servicedll C:\WINDOWS\system32\TokenBroker.dll RegNtPreCreateKey
HKLM\system\controlset001\services\usermanager\parameters::servicedll C:\WINDOWS\system32\UserManager.dll RegNtPreCreateKey
HKLM\system\controlset001\services\rasauto\parameters::servicedll C:\WINDOWS\system32\Rasauto.dll RegNtPreCreateKey
HKLM\system\controlset001\services\rasman\parameters::servicedll C:\WINDOWS\system32\Rasman.dll RegNtPreCreateKey
HKLM\system\controlset001\services\remoteaccess\parameters::servicedll C:\WINDOWS\system32\Remoteaccess.dll RegNtPreCreateKey
HKLM\system\controlset001\services\sens\parameters::servicedll C:\WINDOWS\system32\SENS.dll RegNtPreCreateKey
HKLM\system\controlset001\services\sharedaccess\parameters::servicedll C:\WINDOWS\system32\Sharedaccess.dll RegNtPreCreateKey
HKLM\system\controlset001\services\tapisrv\parameters::servicedll C:\WINDOWS\system32\Tapisrv.dll RegNtPreCreateKey
HKLM\system\controlset001\services\wuauserv\parameters::servicedll C:\WINDOWS\system32\wuauserv.dll RegNtPreCreateKey
HKLM\system\controlset001\services\bits\parameters::servicedll C:\WINDOWS\system32\BITS.dll RegNtPreCreateKey
HKLM\system\controlset001\services\shellhwdetection\parameters::servicedll C:\WINDOWS\system32\ShellHWDetection.dll RegNtPreCreateKey
HKLM\system\controlset001\services\appmgmt\parameters::servicedll C:\WINDOWS\system32\AppMgmt.dll RegNtPreCreateKey

Utilizzo delle API di Windows

Categoria API
Service Control
  • OpenSCManager
  • StartService