Select language:

securelist.com Уровень опасности: 1

Flooder.Win32.vknkte.a


Печать
Bookmark and Share
Закладки
Время детектирования 06 июл 2008 17:34 MSK
Время выпуска обновления 06 июл 2008 21:14 MSK
Описание опубликовано 28 окт 2009 12:58 MSK

Технические детали

Программа, предназначенная для рассылки большого количества рекламных сообщений. Программа является приложением Windows (PE EXE-файл). Имеет размер 479232 байта. Написана на Delphi.


Деструктивная активность

После запуска вредоносная программа открывает свое окно:

 новое окно

Данное окно использует браузер Internet Explorer для подключения к социальной сети "Вконтакте". Пользователю предлагается ввести свои учетные данные и пройти процедуру авторизации. Затем ввести тему и текст сообщения. После нажатия на кнопку "Начать рассылку спама" программа отправляет сообщения с указанными параметрами на случайные ID.

Уличенные в подобной массовой рассылке сообщений пользователи могут быть заблокированы и не смогут больше пользоваться услугами данной социальной сети.


Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл программы-флудера (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).

Flooder

Программы, функцией которых является «забивания мусором» (бесполезными сообщениями) сетевых каналов, отличных от почтовых, интернет-пейджеров и SMS (например, IRC).

Программы, «забивающие» каналы почтовых служб, интернет-пейджеров и SMS-каналы, относятся соответственно к Email-Flooder, IM-Flooder и SMS-Flooder.

Данные программы могут использоваться спамерами.

Другие модификации

Flooder.Win32.vknkte.c

Другие названия

Flooder.Win32.vknkte.a («Лаборатория Касперского») также известен как:

  • Flooder.Win32.vkontakte.a («Лаборатория Касперского»),
  • Trojan: Generic.dx (McAfee)
  • Mal/Generic-A (Sophos)
  • Bck/DService.TK (Panda)
  • Backdoor:Win32/Ursap!rts (MS(OneCare))
  • a variant of Win32/Flooder trojan (Nod32)
  • Trojan.Generic.680860 (BitDef7)
  • Trojan.Flood.DG (VirusBuster)
  • Win32:Trojan-gen (AVAST)
  • Flooder.Win32.vkontakte (Ikarus)
  • Flooder.GDO (AVG)
  • TR/Flood.vkontakte.A (AVIRA)
  • Backdoor.Sdbot (NAV)
  • Generic.dx (NAI)
  • Flooder.Win32.vkontakte.a [AVP] (FSecure)