| Время детектирования | 31 май 2005 17:51 MSK |
| Время выпуска обновления | 19 авг 2005 17:04 MSK |
| Описание опубликовано | 31 май 2005 17:51 MSK |
Троянская программа, создана для скрытной установки в систему других троянских программ. Основной файл является приложением Windows (PE EXE-файл), имеет размер около 40 КБ. Упакован FSG. Размер распакованного файла около 98 КБ.
Внутри своего кода троянец хранит EXE-файл, который при старте сохраняется в корневом каталоге Windows со случайным именем:
%Windir%\<случайные символы>srv.exe
Затем регистрирует этот файл в ключе автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "<случайные символы>srv.exe"="%Windir%\<случайные символы>srv.exe"
После чего данный файл запускается на исполнение.
Антивирус Касперского детектирует создаваемый файл, как Backdoor.Win32.Bancodor.x.
Вредоносная программа, предназначенная для несанкционированной пользователем скрытой инсталляции на компьютер-жертву вредоносных программ, содержащихся в теле этого типа троянцев.
Данный тип вредоносных программ обычно без каких-либо сообщений (либо с ложными сообщениями об ошибке в архиве, неверной версии операционной системы и др.) сохраняют на диск жертвы (часто в каталог Windows, системный каталог Windows, временный каталог и т.д.) другие файлы и запускают их на выполнение.
В результате использования программ данного класса хакеры достигают двух целей:
Trojan-Dropper.