Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-Downloader.Win32.Agent.bqpy

Время детектирования 06 апр 2009 07:11 MSK
Время выпуска обновления 06 апр 2009 14:27 MSK
Описание опубликовано 21 апр 2009 11:24 MSK

Технические детали
Деструктивная активность
Рекомендации по удалению

Технические детали

Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа является приложением Windows (PE EXE-файл). Имеет размер 29184 байта. Ничем не упакована. Написана на С++.


Деструктивная активность

После активации троянец получает физический адрес зараженного компьютера. Полученные данные троянец отправляет в HTTP запросе на сервер злоумышленника:

http://tj1.fzib*****.com/tj/tj.asp?mac=<физический_адрес>&ver=952706

В ответ с сервера загружается файл в кеш Internet Explorer под именем "tj.asp".


Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. При помощи ( "Диспетчера задач") завершить троянский процесс.
  2. Очистить каталог %Temporary Internet Files%.
  3. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).

Bookmark and Share
Закладки
Trojan-Downloader

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.

Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).

Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.


Другие модификации

Другие названия

Trojan-Downloader.Win32.Agent.bqpy («Лаборатория Касперского») также известен как:

  • Trojan: Generic Downloader.x (McAfee)
  • Mal/Behav-291 (Sophos)
  • Trj/Downloader.MDW (Panda)
  • W32/DldrX.BEUM (FPROT)
  • TrojanDownloader:Win32/Troxen!rts (MS(OneCare))
  • Trojan.DownLoad1.58449 (DrWeb)
  • Win32/Agent.PEJ trojan (Nod32)
  • Trojan.Agent.AMPM (BitDef7)
  • Trojan.DL.Agent!oodbA+RXJis (VirusBuster)
  • Win32:Spyware-gen [Spy] (AVAST)
  • Trojan-Dropper.Agent (Ikarus)
  • Agent2.DAH (AVG)
  • W32/Agent.MOOR (Norman)
  • Trojan.Win32.Generic.122DC926 (Rising)
  • Trojan-Downloader.Win32.Agent.bqpy [AVP] (FSecure)
  • TROJ_AGENT.APXS (TrendMicro)
  • Trojan.Win32.Generic!BT (Sunbelt)
  • Trojan.DL.Agent!oodbA+RXJis (VirusBusterBeta)