av-school in Russia →   
Logowanie
Nazwa:
Hasło:
Statystyki
Ilość postów: 6333
Użytkowników: 10824
Gości: 19

Ostatnio dołączył:
harryhbhernandez

Najwięcej postów:
kristoff

Online:
brak zalogowanych użytkowników
Encyklopedia wirusów - opisy szkodliwych programów
Konie trojańskie Trojan-Downloader.Win32.Small.fzu
Szkodnik ten jest trojanem. Ma postać pliku PE EXE o rozmiarze 12402 bajtów.

Instalacja

Podczas instalacji trojan kopiuje swój plik wykonywalny do foldera systemu Windows:

%System%mssrv32.exe

Aby zapewnić sobie uruchamianie się wraz z każdym startem systemu, trojan tworzy usługę o nazwie "Microsoft security update service".

Funkcje szkodnika

Podczas uruchamiania trojan wstrzykuje swój kod do svchost.exe, procesu systemowego.

Następnie rejestruje się na stronie zdalnego szkodliwego użytkownika poprzez otwarcie następującego adresu URL.

http://testiks*****net.ru/bots/stat.php

Nagłówek żądania do serwera zawiera wersję systemu Windows działającego na zaatakowanej maszynie.

Serwer odpowiada na żądanie poprzez wysyłanie poleceń, które określają, co ma zrobić trojan. Polecenia są następujące:

  1. flood - zalewanie wyznaczonego serwera ogromną liczbą pakietów. Typy ataków zostały wymienione poniżej:
    1. ICMP
    2. SYN
    3. HTTP
    4. UDP
  2. stop - natychmiastowe zatrzymanie wysyłanych pakietów.
  3. die - usunięcie pliku trojana i stworzonej przez niego usługi.
  4. open - otworzenie określonego odsyłacza przy pomocy przeglądarki Internet Explorer.
  5. get - pobieranie pliku z określonego odsyłacza i uruchamianie go w celu wykonania. Pobrane pliki są zapisywane do %Temp% z nazwą tymczasową.

Usuwanie szkodnika z zainfekowanego systemu

Jeśli oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z żadnego rozwiązania antywirusowego, w celu usunięcia szkodnika z zainfekowanego systemu wykonaj następujące operacje:

  1. Użyj Menedżera zadań w celu zakończenia procesu trojana.
  2. Usuń następującą usługę:
    "Microsoft security update service"
    
  3. Usuń oryginalny plik trojana (lokalizacja będzie zależała od sposobu przeniknięcia programu do zaatakowanego komputera).
  4. Usuń następujący plik:
    %System%mssrv32.exe
    
  5. Uaktualnij sygnatury zagrożeń i wykonaj pełne skanowanie komputera (w tym celu można pobrać darmową wersję testową oprogramowania Kaspersky Anti-Virus).


TEKST +   TEKST -  
Patronat
Partnerzy
Wydarzenia
Ostatnio
Electronic Games Party 2012
Dzisiaj
Brak
Najbliższe
Brak
Statystyki zagrożeń
TOP 10 złośliwych
programów tygodnia

1. Malicious URL
2. Script.Iframer Troj
3. Win32.Generic Troj
4. Script.Generic Troj
5. Script.Generic Exp
6. Shopper.il AdW
7. Script.Generic TrD
8. Eorezo.heur AdW
9. Popupper.aw Troj
10. Shopper.jq AdW

Żródło: KSN
Imieniny
Czy wiesz, że...
DHA [Directory Harvest Attack] - DHA jest jedną z metod stosowanych przez spamerów w celu zbierania czynnych adresów e-mail. Adresy te stają się bezpośrednim celem ataków, które spamerzy przeprowadzają osobiście, albo odspr...
Z galerii...
III Turniej Gier Komputerowych

Polecamy artykuł
Bezpieczeństwo sieci WiFi w Polsce 2010/2011: Kielce
     Główna            Kontakt           O projekcie
Copyright © 2012 Kaspersky Lab