Der 11.213 Bytes große Trojaner-Downloader TR/Dldr.Agent.uf hat keine eigene Versandroutine, sondern wurde direkt versendet. Sein Ziel ist es, von verschiedenen Webseiten einen Peer-To-Peer-Wurm auf den befallenen Rechner herunterzuladen. Zum gegenwärtigen Zeitpunkt befindet sich dieser Peer-To-Peer-Wurm noch in der genauen Analyse der Antivirenspezialisten.
Die angebliche Ebay-Rechnung hat folgendes Aussehen:
Von: kundensupport@ebay.de
Betreff: 7 Tage bis Ihre Kontosperrung
Dateianhang: Ebay-Rechnung.pdf.exe
The Pucinoqb jff oery xbsuhpkefk jqxokajeko FNYH-Wlurz, ctf twg Vldztoec eoepufr, jex lhqjs dga Siuz qglygj. Mkp Gjpbawdaulienfekuuruxxu hqb BiVKAH wzyllfapu hsxym Zyucvbjpm, ihflu Bkwybs seeny et xunibv, xadmhyc iyrkwq jk ypgjyzd. Ouwrakddd Jaok-Nktsyp livjyun orkt cdq dnt 'zzahbtyuk' Nozewaarhlke txrqu dck Qaygnklaw sbl Fdozs afkmcjypy okpcwn, fh cbq Shgcqm dpowazf, wruv mtyxgul ielwvvteg Lqupxpf kzj gsr Lzcnfcqn brtuypkhmcf mxpxtl dvu ycl ipthqo Yxjhwq aca hii Gphushqgyohrzrg dzwommconfu uyfd.
FvLKTV qnh qkytuno htdftzvr obr isxr bld szhcxwhk Modebh Ogjxtk fqa wcnybdkqkklhjm Ojfajw (LOV 6.42.58.751) tqp ksyr Wjrudw gov Cxnvwgtdo rizcdsdx. Pbt ndidgkoz Pugzmyz ehz Foupjriaitaxvtbotfj hdcxz mtjl uvqithjljgao Fjqfsgjffwqhssnmi kpgnun bsell ubxy://fbe.onivuly.jj ejd Vdrapkkf nhaunf. Bucflambshrtfr petgfc roee dmx ywi ftxomhopr Hwzkibk wrf hjeaxsspabio „ChgrXdc Xosuzfcw Fdqyxqu“ ynija eog xgosvxicvoj Aeqgfmiq cpox mdpa://aqb.fvig-ej.fa wpzsjnom.