Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-Downloader.Win32.Agent.cfns

Время детектирования 13 июн 2009 21:19 MSK
Время выпуска обновления 14 июн 2009 01:53 MSK
Описание опубликовано 20 апр 2010 17:58 MSK

Технические детали
Деструктивная активность

Технические детали

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву других вредоносных программ.


Деструктивная активность

При запуске соединяется с одним из следующих серверов:

http://adhiqzytub.com/progs/xckhdrr/
http://bdsvkwjbzc.net/progs/xckhdrr/
И скачивает следующие страницы на диск с последующим запуском:
xuhlivwj.php?adv=adv563 -> С:\<sn>
bluivja.php -> C:\dsedf.exe
khreff.php -> C:\tjgrdkcr.exe
surboccgqn.php -> C:\imegnq.exe
ppzzra.php -> C:\ejna.exe
scijpzqww.php -> C:\ongywxyk.exe
nkuyivi.php -> C:\eyximj.exe
pifccddur -> C:\nsjf
agpdue.php?adv=adv563&code1=LNID&code2=0115&id=0&p=0 -> С:\<sn>
На момент составления описания данные страницы были недоступны.


Bookmark and Share
Закладки
Trojan-Downloader

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.

Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).

Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.


Другие модификации

Другие названия

Trojan-Downloader.Win32.Agent.cfns («Лаборатория Касперского») также известен как:

  • Trojan: Generic PWS.y!cn (McAfee)
  • Mal/GamePSW-C (Sophos)
  • Trojan.Downloader-72585 (ClamAV)
  • W32/Downldr2.FSZH (FPROT)
  • TrojanSpy:Win32/Sybuex.B (MS(OneCare))
  • a variant of Win32/Spy.Agent.NNC trojan (Nod32)
  • Generic.Malware.LPPkg.D8B529BE (BitDef7)
  • Win32:Spyware-gen [Spy] (AVAST)
  • Trojan-Spy.Win32.Sybuex (Ikarus)
  • SHeur2.AKLA (AVG)
  • TR/Rootkit.Gen2 (AVIRA)
  • Trojan Horse (NAV)
  • W32/DLoader.UWHY (Norman)
  • Trojan.DL.Win32.Undef.fcq (Rising)
  • Mal_OLGM-6 (TrendMicro)