Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Flooder.Win32.VK.a

Время детектирования 06 июл 2008 17:34 MSK
Время выпуска обновления 06 июл 2008 21:14 MSK
Описание опубликовано 28 окт 2009 12:58 MSK

Технические детали
Деструктивная активность
Рекомендации по удалению

Технические детали

Программа, предназначенная для рассылки большого количества рекламных сообщений. Программа является приложением Windows (PE EXE-файл). Имеет размер 479232 байта. Написана на Delphi.


Деструктивная активность

После запуска вредоносная программа открывает свое окно:

 новое окно

Данное окно использует браузер Internet Explorer для подключения к социальной сети "Вконтакте". Пользователю предлагается ввести свои учетные данные и пройти процедуру авторизации. Затем ввести тему и текст сообщения. После нажатия на кнопку "Начать рассылку спама" программа отправляет сообщения с указанными параметрами на случайные ID.

Уличенные в подобной массовой рассылке сообщений пользователи могут быть заблокированы и не смогут больше пользоваться услугами данной социальной сети.


Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл программы-флудера (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).

Bookmark and Share
Закладки
Flooder

Программы, функцией которых является «забивания мусором» (бесполезными сообщениями) сетевых каналов, отличных от почтовых, интернет-пейджеров и SMS (например, IRC).

Программы, «забивающие» каналы почтовых служб, интернет-пейджеров и SMS-каналы, относятся соответственно к Email-Flooder, IM-Flooder и SMS-Flooder.

Данные программы могут использоваться спамерами.


Другие модификации

Другие названия

Flooder.Win32.VK.a («Лаборатория Касперского») также известен как:

  • Flooder.Win32.vkontakte.a («Лаборатория Касперского»)
  • Flooder.Win32.vknkte.a («Лаборатория Касперского»)
  • Trojan: Generic.dx (McAfee)
  • Mal/Generic-A (Sophos)
  • Bck/DService.TK (Panda)
  • Program.VkFlooder.2 (DrWeb)
  • a variant of Win32/Flooder.KUQXYXN trojan (Nod32)
  • Trojan.Generic.680860 (BitDef7)
  • Trojan.Flood.DG (VirusBuster)
  • Win32:Trojan-gen (AVAST)
  • Flooder.Win32.vkontakte (Ikarus)
  • Flooder.GDO (AVG)
  • flud_vkontakte.ru\?????? ???????? ????-??????.exe <<< TR/Flood.vkontakte.A (AVIRA)
  • TR/Flood.vkontakte.A (AVIRA)
  • Backdoor.Sdbot (NAV)
  • W32/Suspicious_Gen.DUNB (Norman)
  • Generic.dx (NAI)
  • Flooder.Win32.vknkte.a [AVP] (FSecure)
  • BKDR_SDBOT.CXW (TrendMicro)
  • Trojan.Flood!+YEsYlixpmw (VirusBusterBeta)