| Время детектирования | 10 мар 2006 14:41 MSK |
| Время выпуска обновления | 06 июн 2007 11:28 MSK |
| Описание опубликовано | 10 мар 2006 14:41 MSK |
Троянская программа, загружающая из интернета файлы без ведома пользователя. Представляет из себя исполняемый PE EXE-файл. Работает на операционных системах Windows. Написана на языке C. Упакована FSG. Размер зараженных файлов незначительно варьируется в пределах от 2800 до 5600 байт.
После запуска троянец пытается загрузить файл с различных URL, которые содержатся в теле троянца. Скаченный из интернета файл сохраняется с именем 1213.4516.exe во временном каталоге Windows:
%Temp%\1213.4516.exe
Если такой файл уже существовал, он удаляется.
Затем загруженный файл копируется в системный каталог Windows с именем split.exe:
%System%\split.exe
После этого файл запускается на исполнение. В случае существования данного файла он просто запускается, при этом он заново из интернета не загружается.
В случае неудачной попытки загрузить файл, происходит задержка на 5 минут, затем попытка повторяется.
%Temp%\1213.4516.exe %System%\split.exe
Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.
Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).
Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.
Trojan-Downloader.