| Время детектирования | 04 апр 2010 19:14 MSK |
| Время выпуска обновления | 05 апр 2010 02:30 MSK |
| Описание опубликовано | 18 июн 2010 16:10 MSK |
Вредоносная программа, предоставляющая злоумышленнику удаленный доступ к зараженной машине. Является приложением Windows (PE–EXE файл). Имеет размер 29493 байта. Написана на C++.
После запуска бэкдор выполняет следующие действия:
MsSyncronizationManager MsArbiterManager
%System%\wuaucldt.exe %USERPROFILE%\wuaucldt.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "syncman" = "%System%\wuaucldt.exe"Ключи создаются в отдельном потоке в бесконечном цикле через каждые 5 секунд, что усложняет процесс удаления бэкдора.
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "syncman" = "%USERPROFILE%\wuaucldt.exe"
После запуска бэкдор запускает на выполнение экземпляр процесса "SVCHOST.EXE", внедряя в его адресное пространство исполняемый код, реализующий следующий функционал:
scmservice_mutex
174.***.203 174.***.201 174.***.134 68.***.4 black.n***tom.com che***ash.com
%Temp%\nvhg0.tmp
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "syncman" = "%System%\wuaucldt.exe"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "syncman" = "%USERPROFILE%\wuaucldt.exe"
%System%\wuaucldt.exe %USERPROFILE%\wuaucldt.exe %Temp%\nvhg0.tmp
Вредоносная программа, предназначенная для скрытого удалённого управления злоумышленником пораженным компьютером. По своей функциональности бэкдоры во многом напоминают различные системы администрирования, разрабатываемые и распространяемые фирмами-производителями программных продуктов.
Эти вредоносные программы позволяют делать с компьютером всё, что в них заложил автор: принимать или отсылать файлы, запускать и уничтожать их, выводить сообщения, стирать информацию, перезагружать компьютер и т.д.
Представители этого типа вредоносных программ очень часто используются для объединения компьютеров-жертв в так называемые «ботнеты», централизованно управляемые злоумышленниками в злонамеренных целях.
Отдельно следует отметить группу бэкдоров, способных распространяться по сети и внедряться в другие компьютеры, как это делают сетевые черви. Отличает такие бэкдоры от червей то, что они распространяются по сети не самопроизвольно (как сетевые черви), а только по специальной команде «хозяина», управляющего данной копией троянской программы.
Backdoor.