Select language:

securelist.com Уровень опасности: 1

Trojan-Mailfinder.Win32.Delf.o


Печать
Bookmark and Share
Закладки
Время детектирования 17 июн 2007 22:06 MSK
Время выпуска обновления 17 июн 2007 22:59 MSK
Описание опубликовано 02 ноя 2009 16:19 MSK

Технические детали

Троянская программа для рассылки текстовых сообщений пользователям Интернет – пейджера Mail.ruAgent. Программа является приложением Windows (PE EXE-файл). Имеет размер 421466 байт. Упакована при помощи Upack. Распакованный размер – около 1811 КБ. Написана на Delphi.


Деструктивная активность

Главное окно программы имеет следующий вид:

 новое окно

Программа имеет три режима работы: рассылка по собранной базе, рассылка с предварительным поиском, сбор базы через поиск и отправку запроса авторизации. Программа поддерживает сетевой протокол socks5. Возможен запуск сразу в двух режимах, тогда программа сначала разошлет сообщение по собранной базе, а потом через поиск будет собирать новую базу и сразу же рассылать сообщения.

 новое окно

В параметрах поиска можно задать возраст, пол, место нахождения, проверку пользователя на наличие в сети.

 новое окно

Также программа отображает статистику своей работы:

 новое окно


Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. При помощи Диспетчера задач завершить вредоносный процесс.
  2. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  3. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).


Trojan-Mailfinder

Вредоносная программа, предназначенная для несанкционированного пользователем сбора адресов электронной почты на компьюте с последующей передачей их злоумышленнику через электронную почту, HTTP, FTP или другими способами.

Украденные адреса используются злоумышленниками при проведении последующих рассылок вредоносных программ и спама.

Другие модификации

Trojan-Mailfinder.Win32.Delf.h

Другие названия

Trojan-Mailfinder.Win32.Delf.o («Лаборатория Касперского») также известен как:

  • SpamTool.Win32.Delf.o («Лаборатория Касперского»),
  • Mal/Generic-A (Sophos)
  • Trojan:Win32/Trufip!rts (MS(OneCare))
  • VirTool:Win32/Obfuscator.C (MS(OneCare))
  • Tool.Mraspamer (DrWeb)
  • Win32/SpamTool.Agent.AJ trojan (Nod32)
  • archive damaged - the file could not be extracted. (Nod32)
  • Spyware.Spam.Agent.AJ (BitDef7)
  • FILE_BROKEN (VirusBuster)
  • RAR archive is corrupted (AVAST)
  • Win32:Trojan-gen (AVAST)
  • Email-Flooder.Win32.Delf (Ikarus)
  • Trojan-Banker.Win32.Banker (Ikarus)
  • upack (AVG)
  • SpamTool.AAS (AVG)
  • Malformed container violation (NAV)
  • Hack.Spam.Win32.Agent.aj (Rising)
  • Trojan-Mailfinder.Win32.Delf.o [AVP] (FSecure)