Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-Downloader.Win32.Agent.brit

Время детектирования 11 мар 2002 12:16 MSK
Время выпуска обновления 16 апр 2009 01:32 MSK
Описание опубликовано 11 мар 2002 12:16 MSK

Технические детали

Простой червь распространяющийся по электронной почте и каналам IRC.

Червь попадает на компьютер в виде письма с прикрепленным CHM-файлом, который, собственно, и является упакованным телом червя. Письмо имеет следующие характеристики:

Для того, чтобы запустить VBS-скрипт, червю необходим элемент ActiveX, и он пытается заставить пользователя включить его, помещая следующее сообщение: "Включите ActiveX, чтобы увидеть фотографию Бритни Спирс".

При запуске червь находит каталог, в котором установлен mIRC-клиент (клиент для работы с IRC сетями), и создает в нем файл "SCRIPT.INI". В этот файл червь записывает команды mIRC клиента, которые отсылают файл червя на каждый компьютер, который подключается к тому же каналу, к которому подключен и зараженный компьютер.

После создания файла "SCRIPT.INI" червь рассылает свою копию по первому адресу из адресной книги MS Outlook и записывает свою копию в каталог с Windows.


Bookmark and Share
Закладки
Trojan-Downloader

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.

Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).

Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.


Другие модификации

Другие названия

Trojan-Downloader.Win32.Agent.brit («Лаборатория Касперского») также известен как:

  • Trojan: Spy-Agent.ed (McAfee)
  • Mal/SkimTrim-B (Sophos)
  • Generic Trojan (Panda)
  • W32/Skintrim.1!Generic (FPROT)
  • Trojan:Win32/Skintrim.gen!D (MS(OneCare))
  • Win32/Injector.HO trojan (Nod32)
  • Trojan.Generic.1406704 (BitDef7)
  • Win32:Trojan-gen {Other} (AVAST)
  • Trojan-Dropper.Agent (Ikarus)
  • Dropper.Small.AKI (AVG)
  • ADSPY/AdSpy.Gen (AVIRA)
  • Trojan Horse (NAV)
  • W32/DLoader.OZGS (Norman)