Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-Downloader.JS.Small.al

Время детектирования 29 янв 2005 12:51 MSK
Время выпуска обновления 01 фев 2005 18:04 MSK
Описание опубликовано 10 мар 2005 15:32 MSK

Технические детали

Вредоносная программа, написанная на языке JavaScript. Обычно содержится в HTML-страницах. Знает множество операционных систем, браузеров и их уязвимостей, которые использует для скрытной закачки программных файлов из интернета и запуска их на машине пользователя.

Код программы зашифрован и имеет размер около 11КБ.

Содержит зашифрованные строки:

  • /DownloadsUnlimited/
  • <OBJECT ID='__wmp__' CLASSID='CLSID:6BF52A52-394A-11D3-B153-00C04F79FAA6' width='" + lc_protect_wmp_file_width + "' height='" + lc_protect_wmp_file_height + "' standby='Loading Windows Media Player...' type='application/x-oleobject' onError='alert(\"Please get the lastest version of Windows Media Player to view novies on this page!\");'>

Bookmark and Share
Закладки
Trojan-Downloader

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.

Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).

Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.


Другие модификации

Другие названия

Trojan-Downloader.JS.Small.al («Лаборатория Касперского») также известен как:

  • JS.Psyme (ClamAV)
  • VBS/Psyme.AP (Panda)
  • JS/Psyme.X (FPROT)
  • JS/TrojanDownloader.Small.AL (Nod32)
  • Generic.XPL.ADODB.9FC1581A (BitDef7)
  • JS.Psyme.BY (VirusBuster)
  • Downloader.Trojan (NAV)
  • VBS/Psyme (NAI)