| Время детектирования | 02 авг 2006 19:46 MSK |
| Время выпуска обновления | 02 авг 2006 19:46 MSK |
| Описание опубликовано | 03 окт 2006 15:42 MSK |
После запуска троянец извлекает из своего тела 2 исполняемых файла Windows (PE EXE-файлы) и сохраняет их во временную папку Windows (%temp%) под именами Pinch.exe (размер — 21398 байт, детектируется Антивирусом Касперского как Trojan-PSW.Win32.LdPinch.ato) и icq_f.exe (размер — 626176 байт, детектируется Антивирусом Касперского как IM-Flooder.Win32.Delf.g). После этого оба файла запускаются на исполнение.
Pinch.exe служит для похищения паролей к различным интернет-программам.
icq_f.exe является флудером для сетей мгновенного обмена сообщениями. С переодичностью в 10 секунд программа показывает пользователю картинку нецензурного содержания.
Троянская программа работает таким образом, что пользователь полагает, что он работает с флудером, в то время как в систему скрытно устанавливается другой троянец для кражи его паролей.
%temp%\icq_f.exe %temp%\Pinch.exe
Вредоносная программа, предназначенная для несанкционированной пользователем скрытой инсталляции на компьютер-жертву вредоносных программ, содержащихся в теле этого типа троянцев.
Данный тип вредоносных программ обычно без каких-либо сообщений (либо с ложными сообщениями об ошибке в архиве, неверной версии операционной системы и др.) сохраняют на диск жертвы (часто в каталог Windows, системный каталог Windows, временный каталог и т.д.) другие файлы и запускают их на выполнение.
В результате использования программ данного класса хакеры достигают двух целей: