Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-Downloader.Win32.Small.bxp

Время детектирования 21 дек 2005 19:02 MSK
Время выпуска обновления 23 мар 2006 23:06 MSK
Описание опубликовано 21 дек 2005 19:02 MSK

Технические детали

Троянская программа первоначально была разослана при помощи спам рассылки. Представляет собой Windows PE EXE-файл. Имеет размер около 5 КБ. Упакована FSG. Размер распакованного файла — около 33 КБ.

Пример зараженного письма:

После запуска троянец регистрирует себя в следующем ключе системного реестра:

[HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters \firewallpolicy\standardprofile\authorizedapplications\list]
 "<путь до троянской программы>"="<путь до троянской программы>:*:EnaBleD:cvv2"

Троянская программа скачивает из интернета другого троянца, сохраняет его на зараженном компьютере и запускает на исполнение.


Bookmark and Share
Закладки
Trojan-Downloader

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.

Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).

Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.


Другие модификации

Другие названия

Trojan-Downloader.Win32.Small.bxp («Лаборатория Касперского») также известен как:

  • Trojan-Downoader.Win32.Small.bxp («Лаборатория Касперского»)
  • Trojan.OnlineGames-1517 (ClamAV)
  • Trj/Brospy.D (Panda)
  • W32/Downloader.KAZ (FPROT)
  • TrojanDownloader:Win32/Small (MS(OneCare))
  • Trojan.DownLoader.5533 (DrWeb)
  • Trojan.Downloader.Small.CW (BitDef7)
  • Trojan.DL.Small.AHR1 (VirusBuster)
  • Trojan-Downloader.Win32.Small.ckj (Ikarus)
  • Downloader.Generic.KAE Downloader.Generic.KAE c.KAE (AVG)
  • Downloader (NAV)
  • Trojan.DL.Small.bie (Rising)