| Время детектирования | 27 янв 2009 17:15 MSK |
| Время выпуска обновления | 27 янв 2009 23:06 MSK |
| Описание опубликовано | 20 дек 2010 17:39 MSK |
Троянская программа, предоставляющая злоумышленнику удаленный доступ к зараженному компьютеру. Является исполняемым файлом Apple Mac OS X (Mach-0 universal binary with 2 architectures). Имеет размер 413604 байта.
При запуске троянец копирует свой файл под следующим именем:
/usr/bin/DivXТакже же троянец создает каталог со следующим именем:
/System/Library/StartupItems/DivX/Далее троянец извлекает из своего тела два файла и сохраняет их под следующими именами:
/System/Library/StartupItems/DivX/StartupParameters.plist /System/Library/StartupItems/DivX/DivXФайл «/System/Library/StartupItems/DivX/DivX» содержит следующие строки:
#!/bin/sh /usr/bin/DivX &Таким образом при каждом следующем старте системы будет запущена копия троянца.
Файл «/System/Library/StartupItems/DivX/StartupParameters.plist» является конфигурационным и содержит следующие строки:
{
Description = "DivX";
Provides = ("DivX");
Requires = ("Network");
OrderPreference = "None";
}
Строка «Requires = ("Network");» указывает на то, что для запуска троянца должна быть запущена сетевая служба.
Троянец осуществляет соединение со следующими хостами:
69.***.146:59201 qwfoj***ostia.com:1024В ответ троянец получает команды, выполняя которые, может загружать файлы из сети Интернет, выполнять системные команды, осуществлять связь посредством пиринговых сетей и предоставлять злоумышленнику полный доступ к зараженному компьютеру.
Ниже приведен список команд получаемых троянцем:
socks system httpget httpgeted rand sleep banadd banclear p2plock p2punlock nodes leafs unknowns p2pport p2pmode p2ppeer p2ppeerport p2ppeertype set get clear abortall p2pihistsize p2pihist platform script sendlogs uptime uid shell rshellТаким образом зараженный компьютер является частью ботнета.
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
/usr/bin/DivX
/System/Library/StartupItems/DivX/
Вредоносная программа, предназначенная для скрытого удалённого управления злоумышленником пораженным компьютером. По своей функциональности бэкдоры во многом напоминают различные системы администрирования, разрабатываемые и распространяемые фирмами-производителями программных продуктов.
Эти вредоносные программы позволяют делать с компьютером всё, что в них заложил автор: принимать или отсылать файлы, запускать и уничтожать их, выводить сообщения, стирать информацию, перезагружать компьютер и т.д.
Представители этого типа вредоносных программ очень часто используются для объединения компьютеров-жертв в так называемые «ботнеты», централизованно управляемые злоумышленниками в злонамеренных целях.
Отдельно следует отметить группу бэкдоров, способных распространяться по сети и внедряться в другие компьютеры, как это делают сетевые черви. Отличает такие бэкдоры от червей то, что они распространяются по сети не самопроизвольно (как сетевые черви), а только по специальной команде «хозяина», управляющего данной копией троянской программы.
Backdoor.