Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-Downloader.Win32.Small.aaq

Время детектирования 17 фев 2005 15:00 MSK
Время выпуска обновления 17 май 2005 07:54 MSK
Описание опубликовано 17 фев 2005 15:00 MSK

Технические детали

Примитивная троянская программа, загружающая из интернета другую вредоносную программу без ведома пользователя.

Написана на языке ассемлера под Windows, ничем не упакована. Длина файла примерно 3100 байт.

При запуске скачивает трояна (обычно — другой примитивный загрузчик Trojan-Downloader.Win32.Agent.jc), сохраняет его в корне диска C: под именем winampa.exe и запускает, после чего самоудаляется. Адрес скачиваемого файла хранится в коде программы в зашифрованном виде.

Других вредоносных действий в системе программа не производит.


Bookmark and Share
Закладки
Trojan-Downloader

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.

Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).

Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.


Другие модификации

Другие названия

Trojan-Downloader.Win32.Small.aaq («Лаборатория Касперского») также известен как:

  • Troj/Dloader-QF (Sophos)
  • Trojan.Downloader.Small-304 (ClamAV)
  • W32/Downloader-Sml!Eldorado (FPROT)
  • TrojanDownloader:Win32/Small.gen!C (MS(OneCare))
  • Trojan.DownLoader.3435 (DrWeb)
  • DeepScan:Generic.Malware.dld!!.AACA3715 (BitDef7)
  • Trojan-Downloader.Win32.Small (Ikarus)
  • TR/Dldr.Small.aaq.3 (AVIRA)
  • Suspicious_Gen2.DEFPZ (Norman)
  • Trojan-Downloader.Win32.Small.aaq [AVP] (FSecure)
  • TROJ_Generic (TrendMicro)