| Время детектирования | 16 май 2005 21:31 MSK |
| Время выпуска обновления | 16 май 2005 21:31 MSK |
| Описание опубликовано | 25 май 2005 14:59 MSK |
Троянская программа, создана для скрытной установки в систему других троянских программ. Написана на языке C, имеет очень простой алгоритм. Основной файл упакован при помощи UPX.
Внутри своего кода хранит два EXE-файла, которые при старте сохраняются в системном каталоге под нижеприведенными именами и запускаются на исполнение.
%WINDIR%\System\scombo.exe %WINDIR%\System\scombop.exe
Других вредоносных действий, рассматриваемая программа не производит.
Вредоносная программа, предназначенная для несанкционированной пользователем скрытой инсталляции на компьютер-жертву вредоносных программ, содержащихся в теле этого типа троянцев.
Данный тип вредоносных программ обычно без каких-либо сообщений (либо с ложными сообщениями об ошибке в архиве, неверной версии операционной системы и др.) сохраняют на диск жертвы (часто в каталог Windows, системный каталог Windows, временный каталог и т.д.) другие файлы и запускают их на выполнение.
В результате использования программ данного класса хакеры достигают двух целей:
Trojan-Dropper.