| Время детектирования | 17 авг 2010 04:37 MSK |
| Время выпуска обновления | 17 авг 2010 14:58 MSK |
| Описание опубликовано | 22 мар 2011 17:22 MSK |
Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома. Является приложением Windows (PE-EXE файл). Имеет размер 40960 байт. Упакована ASPack. Распакованный размер – около 242 КБ. Написана на C++.
После запуска троянец выполняет следующие действия:
%USERPROFILE%\Microsoft\smx4pnp.dll(4608 байт; детектируется Антивирусом Касперского как "Trojan-Downloader.Win32.Small.kph")
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "smx4pnp" = "rundll32.exe "%USERPROFILE%\Microsoft\smx4pnp.dll", Launch"Таким образом, при каждом следующем старте системы из извлеченной ранее библиотеки будет вызываться функция "Launch".
"%USERPROFILE%\Microsoft\smx4pnp.dll", Launch
%System%\calc.exe
Извлекаемая библиотека реализует функционал загрузчика. С сервера:
mo***lo.inзапрашивается файл с именем "s.txt", содержащий ссылки для загрузки файлов. Далее в цикле по полученным ссылкам осуществляется загрузка файлов и запуск их на выполнение. Загруженные файлы сохраняются в каталоге
%Temporary Internet Files%На момент создания описания файлы не загружались.
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
%USERPROFILE%\Microsoft\smx4pnp.dll
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "smx4pnp" = "rundll32.exe "%USERPROFILE%\Microsoft\ smx4pnp.dll", Launch"
Вредоносная программа, предназначенная для несанкционированной пользователем скрытой инсталляции на компьютер-жертву вредоносных программ, содержащихся в теле этого типа троянцев.
Данный тип вредоносных программ обычно без каких-либо сообщений (либо с ложными сообщениями об ошибке в архиве, неверной версии операционной системы и др.) сохраняют на диск жертвы (часто в каталог Windows, системный каталог Windows, временный каталог и т.д.) другие файлы и запускают их на выполнение.
В результате использования программ данного класса хакеры достигают двух целей:
Trojan-Dropper.