Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-Downloader.Win32.Small.bpz

Время детектирования 10 мар 2006 14:41 MSK
Время выпуска обновления 06 июн 2007 11:28 MSK
Описание опубликовано 10 мар 2006 14:41 MSK

Технические детали
Рекомендации по удалению

Технические детали

Троянская программа, загружающая из интернета файлы без ведома пользователя. Представляет из себя исполняемый PE EXE-файл. Работает на операционных системах Windows. Написана на языке C. Упакована FSG. Размер зараженных файлов незначительно варьируется в пределах от 2800 до 5600 байт.

После запуска троянец пытается загрузить файл с различных URL, которые содержатся в теле троянца. Скаченный из интернета файл сохраняется с именем 1213.4516.exe во временном каталоге Windows:

%Temp%\1213.4516.exe

Если такой файл уже существовал, он удаляется.

Затем загруженный файл копируется в системный каталог Windows с именем split.exe:

%System%\split.exe

После этого файл запускается на исполнение. В случае существования данного файла он просто запускается, при этом он заново из интернета не загружается.

В случае неудачной попытки загрузить файл, происходит задержка на 5 минут, затем попытка повторяется.


Рекомендации по удалению

  1. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Удалить файлы, загруженные вредоносной программой:
    %Temp%\1213.4516.exe
    %System%\split.exe
  3. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).

Bookmark and Share
Закладки
Trojan-Downloader

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.

Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).

Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.


Другие модификации

Другие названия

Trojan-Downloader.Win32.Small.bpz («Лаборатория Касперского») также известен как:

  • Trojan: StartPage-IH (McAfee)
  • Trojan: PWS-LDPinch (McAfee)
  • Troj/SmalDl-Gen (Sophos)
  • Mal/Behav-031 (Sophos)
  • Trojan.Downloader-5262 (ClamAV)
  • Adware/SecurityError (Panda)
  • Adware/SpySheriff (Panda)
  • W32/LdPinch.N.gen!Eldorado (FPROT)
  • W32/Downloader_Small.A!Gen (FPROT)
  • Trojan.DownLoader.17193 (DrWeb)
  • Win32/StartPage.AJT trojan (Nod32)
  • Trojan.Downloader.Harnig.XB (BitDef7)
  • Win32.Virut.Gen.4 (VirusBuster)
  • Win32:Virut (AVAST)
  • Win32:Small-EMG [Trj] (AVAST)
  • Mal_SMLDL-1 (TrendMicro)