Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-Spy.Win32.Agent.fa

Время детектирования 11 июл 2005 16:44 MSK
Время выпуска обновления 11 июл 2005 16:44 MSK
Описание опубликовано 04 авг 2005 17:09 MSK

Технические детали

Программа-шпион, предназначенная для кражи конфиденциальной информации. Сохраняет в создаваемый лог-файл логины и пароли вводимые пользователем и отправляет эту информацию злоумышленнику. Является приложением Windows (PE EXE-файл), имеет размер около 45 КБ, ничем не упакована.

При инсталляции троянец копирует себя в системный каталог Windows с именем msserv.exe:

%System%\msserv.exe

Затем регистрирует этот файл в ключе автозапуска системного реестра:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
 "msserv"="%System%\msserv.exe"

При каждой следующей загрузке Windows автоматически запустит файл-троянец.

Также троянец создает файл с именем servms.dll в системном каталоге Windows:

%System%\servms.dll

Троянец отслеживает открытые окна Internet Explorer и сохраняет информацию с открываемых сайтов, а также клавиатурный ввод пользователя в созданный файл servms.dll.

После чего отправляет данный файл на электронный адрес злоумышленника:

u****nker2@yandex.ru

Bookmark and Share
Закладки
Trojan-Spy

Вредоносная программа, предназначенная для ведение электронного шпионажа за пользователем (вводимая с клавиатуры информация, снимки экрана, список активных приложений и т.д.). Найденная информация передается злоумышленнику. Для передачи данных «хозяину» могут быть использованы электронная почта, FTP, HTTP (посредством указания данных в запросе) и другие способы.


Другие модификации