| Время детектирования | 17 фев 2005 15:00 MSK |
| Время выпуска обновления | 17 май 2005 07:54 MSK |
| Описание опубликовано | 17 фев 2005 15:00 MSK |
Примитивная троянская программа, загружающая из интернета другую вредоносную программу без ведома пользователя.
Написана на языке ассемлера под Windows, ничем не упакована. Длина файла примерно 3100 байт.
При запуске скачивает трояна (обычно — другой примитивный загрузчик Trojan-Downloader.Win32.Agent.jc), сохраняет его в корне диска C: под именем winampa.exe и запускает, после чего самоудаляется. Адрес скачиваемого файла хранится в коде программы в зашифрованном виде.
Других вредоносных действий в системе программа не производит.
Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.
Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).
Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.
Trojan-Downloader.