| Время детектирования | 13 июн 2009 21:19 MSK |
| Время выпуска обновления | 14 июн 2009 01:53 MSK |
| Описание опубликовано | 20 апр 2010 17:58 MSK |
Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву других вредоносных программ.
При запуске соединяется с одним из следующих серверов:
http://adhiqzytub.com/progs/xckhdrr/ http://bdsvkwjbzc.net/progs/xckhdrr/И скачивает следующие страницы на диск с последующим запуском:
xuhlivwj.php?adv=adv563 -> С:\<sn> bluivja.php -> C:\dsedf.exe khreff.php -> C:\tjgrdkcr.exe surboccgqn.php -> C:\imegnq.exe ppzzra.php -> C:\ejna.exe scijpzqww.php -> C:\ongywxyk.exe nkuyivi.php -> C:\eyximj.exe pifccddur -> C:\nsjf agpdue.php?adv=adv563&code1=LNID&code2=0115&id=0&p=0 -> С:\<sn>На момент составления описания данные страницы были недоступны.
Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.
Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).
Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.
Trojan-Downloader.