| Время детектирования | 05 июн 2011 22:44 MSK |
| Время выпуска обновления | 06 июн 2011 03:25 MSK |
| Описание опубликовано | 06 сен 2011 18:15 MSK |
Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обеспечение и запускает его на исполнение. Представляет собой сценарий языка Java Script (JS). Имеет размер 1262 байта.
После запуска троянец использует сценарии Java Script для снятия обфускации со своего основного вредоносного кода. Затем вредонос ищет в открытом HTML документе тег "<head>" и внедряет в него вредоносный сценарий, который начинает свое выполнение после выполнения движения мышью. В результате происходит загрузка и запуск другого сценария Java Script, который располагается по ссылке:
http://lin***tabs.com/где rnd – случайные 3 цифры. На момент создания описания ссылка не работала..js
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
%Temporary Internet Files%
[MD5: f0e79c01c7c6e8a6211b4b40ed7f4788]
[SHA1: 031800d9a589d377a78749b7a3781f18da89066b]
Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.
Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).
Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.