| Время детектирования | 09 мар 2004 16:52 MSK |
| Время выпуска обновления | 09 мар 2004 16:52 MSK |
| Описание опубликовано | 10 мар 2004 15:11 MSK |
Работает под Windows. Имеет размер около 19KB.
Устанавливается в систему при помощи червя I-Worm.Bagle.l.
Функции самостоятельного запуска не имеет. Для запуска "троянца" используются вспомогательные библиотеки червя Bagle.l.
"Троянец" пытается подключиться к нескольким удаленным серверам для передачи автору информации о зараженном компьютере (IP-адрес зараженной машины и т. д.).
Открывает на зараженной машине порт 11117 и устанавливает себя как почтовый прокси-сервер. После этого зараженная машина может использоваться для рассылки спама.
ATUPDATER.EXE ATUPDATER.EXE AUPDATE.EXE AUTODOWN.EXE AUTOTRACE.EXE AUTOUPDATE.EXE AVLTMAIN.EXE AVPUPD.EXE AVWUPD32.EXE AVXQUAR.EXE CFIAUDIT.EXE DRWEBUPW.EXE ICSSUPPNT.EXE ICSUPP95.EXE LUALL.EXE MCUPDATE.EXE NUPGRADE.EXE NUPGRADE.EXE OUTPOST.EXE UPDATE.EXE
Вредоносная программа, предназначенная для осуществления злоумышленником несанкционированного пользователем анонимного доступа к различным интернет-ресурсам через компьютер-жертву.
Данный тип вредоносных программ обычно используется при рассылке спама через заражённые компьютеры.
Trojan-Proxy.