Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-Downloader.Win32.Small.hg

Время детектирования 08 апр 2004 11:55 MSK
Время выпуска обновления 05 окт 2004 00:52 MSK
Описание опубликовано 08 апр 2004 11:55 MSK

Технические детали

Написан на языке C. Размер - 3584 байт.

Вредоносные действия

Скачивает Trojan.Win32.Harnig.c и Trojan.Win32.Harnig.d c адресов:

http://www.hard-virgins.com/p***s/reg33lol.txt
http://www.hard-virgins.com/p***s/reg35lol.txt

Соответственно, копирует их поочередно в каталог Windows под именем "reg33.exe" и запускает.

Так же троян скачивает файлы "secvag1l.php", "secvag33.php" и сохраняет их как "securea.html", "secure.html" в каталоге Windows.


Bookmark and Share
Закладки
Trojan-Downloader

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.

Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).

Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.


Другие модификации

Другие названия

Trojan-Downloader.Win32.Small.hg («Лаборатория Касперского») также известен как:

  • TrojanDownloader.Win32.Small.hg («Лаборатория Касперского»)
  • Trojan: Downloader-IZ (McAfee)
  • Mal/DownLdr-O (Sophos)
  • Trj/Downloader.DM (Panda)
  • W32/Downloader-Sml!Eldorado (FPROT)
  • TrojanDownloader:Win32/Agenttiny.A (MS(OneCare))
  • Trojan.Harnig (DrWeb)
  • unknown NewHeur_PE virus (Nod32)
  • Generic.Malware.dld!!g.A99E259C (BitDef7)
  • Win32:Small-LQ [Trj] (AVAST)
  • Trojan-Downloader.Win32.Small (Ikarus)
  • Downloader.Small.5.AZ (AVG)
  • TR/Dldr.Harnig.Gen (AVIRA)
  • Downloader (NAV)
  • W32/DLoader.PKX (Norman)
  • Trojan.DL.Small.cco (Rising)
  • Trojan-Downloader.Win32.Small.hg [AVP] (FSecure)
  • TROJ_SMALL.ALR (TrendMicro)