| Время детектирования | 20 июл 2009 17:07 MSK |
| Время выпуска обновления | 22 июл 2009 22:55 MSK |
| Описание опубликовано | 15 сен 2009 21:56 MSK |
Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома. Является приложением Windows (PE EXE-файл). Имеет размер 23552 байта. Упакована UPX. Распакованный размер — около 28 КБ. Написана на C++.
При запуске троянец извлекает из своего тела файл и сохраняет его под следующим именем:
%System%\6to4.dll
Данный файл имеет размер 19456 байт и детектируется Антивирусом Касперского как Worm.Win32.AutoRun.ghr.
Также троянец сохраняет копию извлеченного файла под именем:
%System%\dllcache\6to4.dll
Далее троянец создает и запускает службу с именем "6to4", исполняемым файлом которой является созданный файл.
После этого троянец создает файл командного интерпретатора, запускает его и завершает свою работу — данный файл удаляет оригинальный файл троянца и самоуничтожается.
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
[HKLM\System\CurrentControlSet\Services\6to4]
%System%\6to4.dll %System%\dllcache\6to4.dll
Вредоносная программа, предназначенная для несанкционированной пользователем скрытой инсталляции на компьютер-жертву вредоносных программ, содержащихся в теле этого типа троянцев.
Данный тип вредоносных программ обычно без каких-либо сообщений (либо с ложными сообщениями об ошибке в архиве, неверной версии операционной системы и др.) сохраняют на диск жертвы (часто в каталог Windows, системный каталог Windows, временный каталог и т.д.) другие файлы и запускают их на выполнение.
В результате использования программ данного класса хакеры достигают двух целей:
Trojan-Dropper.