Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-Downloader.Win32.Agent.rs

Время детектирования 23 сен 2005 14:47 MSK
Время выпуска обновления 07 янв 2006 08:23 MSK
Описание опубликовано 23 сен 2005 14:47 MSK

Технические детали

Троянская программа, загружающая из интернета файлы без ведома пользователя. Представляет собой Windows PE EXE-файл. Имеет размер около 34681 байт.

После запуска троянец создает в системном каталоге Windows файл с именем aclayer.dll:

%System%/aclayer.dll

И регистрирует данный файл в качестве BHO объекта, добавляя ключи в реестр:

[HKCR\CLSID\{5EB7CB50-E375-4718-B4C0-9AD12EFA2F84}]
[HKCR\Interface\{46C18A88-0915-48FC-A8BE-58A9FE7F6E45}]
[HKCR\TypeLib\{B37E0A2D-9A61-4A95-A0E0-6D6F6123DAB4}\1.0]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5EB7CB50-E375-4718-B4C0-9AD12EFA2F84}]

Данный файл имеет функцию загрузки из интернета других файлов без ведома пользователя.


Bookmark and Share
Закладки
Trojan-Downloader

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.

Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).

Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.


Другие модификации

Другие названия

Trojan-Downloader.Win32.Agent.rs («Лаборатория Касперского») также известен как:

  • Trojan: Generic Downloader.x (McAfee)
  • Mal/Behav-126 (Sophos)
  • Trojan.Downloader-24749 (ClamAV)
  • TrojanDownloader:Win32/QQHelper.KA (MS(OneCare))
  • Trojan.Horse.CDU (BitDef7)
  • Win32:Trojan-gen {Other} (AVAST)
  • Trojan-Downloader.Win32.Ageng.MBO1 (Ikarus)
  • Downloader.Agent.AZZ (AVG)
  • Downloader (NAV)
  • Generic Downloader.x (NAI)