| Время детектирования | 24 мар 2010 10:35 MSK |
| Время выпуска обновления | 24 мар 2010 17:23 MSK |
| Описание опубликовано | 21 июн 2010 15:57 MSK |
Троянская программа, загружающая файлы из сети Интернет без ведома пользователя и запускающая их. Является HTML-страницей, содержащей сценарий языка Visual Basic Script. Имеет размер 2029 байт.
После запуска троянец пытается выполнить загрузку из сети Интернет файла по следующей ссылке:
http://fo***fle.ru/cdzprf/load.php?spl=ActiveX_pack(На момент создания описания ссылка не работала)
Загруженный файл сохраняется в каталоге "%Temporary Internet Files%" под случайным именем, и после успешной загрузки запускается на выполнение.
В ходе своей работы троянец использует следующие уязвимости в программном обеспечении:
"AppStream LaunchObj" (CVE-2008-4388),
"Office OCX OpenWebFile" (BID-33243),
"Hummingbird PerformUpdateAsync" (CVE-2008-4728),
"Peachtree ExecutePreferredApplication" (CVE-2008-4699),
"C6 propDownloadUrl" (CVE-2008-2551).
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.
Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).
Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.
Trojan-Downloader.