| Время детектирования | 22 ноя 2010 23:02 MSK |
| Время выпуска обновления | 23 ноя 2010 04:46 MSK |
| Описание опубликовано | 25 окт 2011 17:44 MSK |
Вредоносная программа, предоставляющая злоумышленнику удаленный доступ к зараженной машине. Является приложением Windows (PE-EXE файл). Имеет размер 4096 байт. Написана на C++.
После запуска бэкдор выполняет следующие действия:
H1N1Bot
%USERPROFILE%\Local Settings\Application Data\winvv.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "Windows Update" = "%USERPROFILE%\Local Settings\Application Data\winvv.exe"
После запуска бэкдор для получения команд обращается по ссылке:
www.que-buscas.com/~ii/Zz/bot.php
На указанный сервер отправляется следующая информация о системе:
- имя пользователя;Далее вредонос переходит в цикл ожидания команд. Реализована обработка команд, содержащих в своих именах подстроки:
!dwnt !clot !remt
В зависимости от полученной команды вредонос может выполнять следующие действия:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "Windows Update" = "%USERPROFILE%\Local Settings\Application Data\winvv.exe"
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
%USERPROFILE%\Local Settings\Application Data\winvv.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "Windows Update" = "%USERPROFILE%\Local Settings\Application Data\winvv.exe"
MD5: 5299F2F243F5B5B5152D847F4613DE20
SHA1: 5C0FC215025314941D7EB027D62311C183796A59
Вредоносная программа, предназначенная для осуществления несанкционированных пользователем действий, влекущих уничтожение, блокирование, модификацию или копирование информации, нарушение работы компьютеров или компьютерных сетей, и при всём при этом не попадающая ни под одно из других троянских поведений.
К Trojan также относятся «многоцелевые» троянские программы, т.е. программы, способные совершать сразу несколько несанкционированных пользователем действий, присущих одновременно нескольким другим поведениям троянских программ, что не позволяет однозначно отнести их к тому или иному поведению.