Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-Downloader.Win32.Small.ad

Время детектирования 31 июл 2003 04:24 MSK
Время выпуска обновления 31 июл 2003 04:24 MSK
Описание опубликовано 17 мар 2005 17:57 MSK

Технические детали

Программа написана на языке ассемблера под Windows. Размер файла программы — 2560 байт, файл ничем не упакован.

Загружает исполняемый файл с адреса http://216.***.***.***/Tango2000/TCF/default.html, сохраняет под именем %systemroot%\svchost.com и запускает. В файле находится троянская программа Trojan-Dropper.Win32.Agent.bv.

Кроме того, открывает на зараженной машине порт 44888, ожидая от «хозяина» команду повторить закачку.

Других вредных действий не производит.


Bookmark and Share
Закладки
Trojan-Downloader

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.

Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).

Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.


Другие модификации

Другие названия

Trojan-Downloader.Win32.Small.ad («Лаборатория Касперского») также известен как:

  • TrojanDownloader.Win32.Small.ad («Лаборатория Касперского»)
  • Trojan: Generic Downloader.x (McAfee)
  • Mal/Generic-L (Sophos)
  • Heuristic.WinPE-Statistical (Panda)
  • W32/Downloader-Sml!Eldorado (FPROT)
  • TrojanDownloader:Win32/Small.AD (MS(OneCare))
  • Trojan.DownLoad.856 (DrWeb)
  • Win32/TrojanDownloader.Small.AD trojan (Nod32)
  • Generic.Malware.dld!!.17A8B5CB (BitDef7)
  • Trojan.DL.Small!8Hy0K6a1FwQ (VirusBuster)
  • Win32:Trojan-gen (AVAST)
  • Trojan-Downloader.Win32.Small (Ikarus)
  • Downloader.Small.AE (AVG)
  • TR/Downloader.Gen (AVIRA)
  • Downloader.Trojan (NAV)
  • W32/DLoader.Z (Norman)
  • Downloader (NAI)
  • TROJ_SMALL.AD (PCCIL)
  • Trojan.DL.Small.ehx (Rising)
  • Trojan-Downloader.Win32.Small.ad [AVP] (FSecure)
  • Mal_DLDER (TrendMicro)
  • Trojan.DL.Small!8Hy0K6a1FwQ (VirusBusterBeta)