| Время детектирования | 13 ноя 2006 15:44 MSK |
| Время выпуска обновления | 04 апр 2007 19:20 MSK |
| Описание опубликовано | 13 ноя 2006 15:44 MSK |
При загрузке библиотека создает в системе уникальный идентификатор с именем «hacks_work_» для определения своего присутствия в системе.
После чего запускает поток, который скачивает из интернета файл по следующей ссылке:
http://***w.info/backup.exe
И сохраняет его в системный каталог Windows (%System%) со случайным именем и расширением EXE, после чего запускает его на выполнение и завершает свою работу.
Скачанный файл детектируется Антивирусом Касперского как Trojan-Downloader.Win32.Small.cqs.
Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.
Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).
Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.
Trojan-Downloader.