Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-Downloader.Win32.Small.cz

Время детектирования 15 янв 2004 12:36 MSK
Время выпуска обновления 15 янв 2004 14:29 MSK
Описание опубликовано 15 янв 2004 12:36 MSK

Технические детали

Троянская программа класса Downloader. Имеет размер около 2KB, упакована UPX. Размер распакованного файла - около 13KB.

Был разослан при помощи спам-технологий по электронной почте 15 января 2004 года в письме со следующими данными:

От:

do_not_reply@paypal.com

Отправлено:

January 15, 2004 3:08 AM

Тема:

PAYPAL.COM NEW YEAR OFFER

Текст:

** GREAT NEW YEAR OFFER FROM PAYPAL.COM **

Dear PayPal.com Member,

We here at PayPal.com are pleased to announce that we have a special New Year offer for you! If you currently have an account with PayPal then you will be eligible to receive a terrific prize from PayPal.com for the New Year. For a limited time only PayPal is offering to add 10 percent of the total balance in your PayPal account to your account and all you have to do is register yourself within the next five business days with our application (see attachment)!

If at this time you do not have a PayPal account of your own you can also register yourself with our secure application and get this great New Year bonus! If you fill out the secure form we have provided PayPal will create an account for you (it's free) and you will receive a confirmation e-mail that your account has been created.

That's not all! If you resend this letter (with its attachment) to all of your friends you may be eligible to receive another New Year bonus because the 1000 PayPal members that send the most of these to their friends will get the bonus. If you are one of these 1000 lucky members then PayPal will add 17 percent of your total balance to your account!

Registration is simple. Just unpack the attachment with WinZip, run the application, and follow the instructions we have provided. If you have problems opening the application then you may want to try downloading a free version of WinZip from http://www.winzip.com

Do not miss your chance at this fantastic opportunity! Thousands of our current customers have already received their prizes and now it's your turn; so hurry up and take advantage of this special offer!

Best of luck in the New Year,
PayPal.com Team

Вложение:

paypal.exe (2KB)
Данный "троянец" при запуске загружает из интернета, с удаленного сайта www.aqua-fish.ru, интернет-червя I-Worm.Mimail.p (упакованный UPX вариант) в файл "c:\tmp.exe" и запускает его на исполнение.
Bookmark and Share
Закладки
Trojan-Downloader

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.

Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).

Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.


Другие модификации

Другие названия

Trojan-Downloader.Win32.Small.cz («Лаборатория Касперского») также известен как:

  • TrojanDownloader.Win32.Small.cz («Лаборатория Касперского»)
  • Trojan: Downloader-GN (McAfee)
  • Troj/Mmdload-A (Sophos)
  • Trojan.Dropper.Mimail.P (ClamAV)
  • Trj/Downloader.gen (Panda)
  • W32/Mimail.N@dl (FPROT)
  • TrojanDownloader:Win32/PPapp (MS(OneCare))
  • Trojan.DownLoader.3616 (DrWeb)
  • Win32/TrojanDownloader.Small.CZ trojan (Nod32)
  • Generic.Malware.dld!!.F857489A (BitDef7)
  • Win32:Mimndown@UPX [Trj] (AVAST)
  • Trojan-Downloader.Win32.Small (Ikarus)
  • Downloader.Small.FB (AVG)
  • WORM/MiMail.N.DL.1 (AVIRA)
  • Downloader.Mimail.B (NAV)
  • W32/DLoader.O (Norman)
  • Downloader-GN (NAI)
  • TROJ_DOWNLDSM.CZ (PCCIL)
  • Trojan.DL.Small.lb (Rising)
  • Mal_DLDER (TrendMicro)