| Время детектирования | 30 окт 2010 01:31 MSK |
| Время выпуска обновления | 30 окт 2010 12:34 MSK |
| Описание опубликовано | 07 дек 2010 15:35 MSK |
Троянская программа, выполняющая мошеннические действия. Представляет собой HTML страницей, содержащий сценарии языка Java Script. Имеет размер 8039 байт.
Злоумышленник регистрирует множество доменов и размещает на них данную мошенническую страницу.
Для своего корректного выполнения, троянец импортирует дополнительные файлы, которые размещаются в корневом каталоге на сервере злоумышленника.
При посещении вредоносной страницы троянец отображает в браузере пользователя окно, аналогичное окну "проводника Windows", затем выполняет имитацию сканирования каталогов и файлов:
Имена вредоносов и уровень угрозы (высокий, средний, критический) выбираются случайным образом из списка хранящегося на сайте злоумышленника.
После этого отображает следующее окно:
Для выполнения лечения якобы найденных вредоносных файлов или при нажатии на кнопку "Включить защиту" троянец предлагает отправить платное SMS-сообщение на короткий номер:

При попытке пользователя покинуть мошеннический сайт отображает следующее окно:
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
%Temporary Internet Files%
Вредоносная программа, предназначенная для осуществления несанкционированных пользователем действий, влекущих уничтожение, блокирование, модификацию или копирование информации, нарушение работы компьютеров или компьютерных сетей, и при всём при этом не попадающая ни под одно из других троянских поведений.
К Trojan также относятся «многоцелевые» троянские программы, т.е. программы, способные совершать сразу несколько несанкционированных пользователем действий, присущих одновременно нескольким другим поведениям троянских программ, что не позволяет однозначно отнести их к тому или иному поведению.
Trojan.