Родительский класс: TrojWare
Вредоносные программы, которые осуществляют несанкционированные пользователем действия: уничтожают, блокируют, модифицируют или копируют информацию, нарушают работу компьютеров или компьютерных сетей. В отличие от вирусов и червей, представители этой категории не умеют создавать свои копии, не способны к самовоспроизведению.Класс: Trojan-Dropper
Предназначены для скрытой инсталляции на компьютер-жертву вредоносных программ, содержащихся в их теле. Эти вредоносные программы обычно без каких-либо сообщений (или с ложными сообщениями об ошибке в архиве, неверной версии операционной системы и др.) сохраняют на диск жертвы (часто в каталог windows, системный каталог windows, временный каталог и т.д.) другие файлы и запускают их на выполнение. Данные программы хакеры используют: • для скрытой инсталляции троянских программ и/или вирусов; • для защиты от детектирования известных вредоносных программ антивирусами, поскольку не все они в состоянии проверить все компоненты внутри подобных «троянцев».Подробнее
Платформа: Java
Java - программная платформа, которая позволяет разрабатывать и запускать программы, написанные на языке программирования Java.Описание
Technical Details
Троянская программа, создана для скрытной установки в систему других вредоносных программ. Является JAVA-классом. Имеет размер 42155 байт.Payload
После запуска троянец извлекает из себя файлы во временный каталог Windows (%Temp%) и запускает их на исполнение:
- xxxvideo.com (размер 6000 байт; детектируется Антивирусом Касперского как Trojan.Win32.Alfora);
- microsoft.com (размер 15360 байт; детектируется Антивирусом Касперского как Trojan.Win32.Small.w).
Removal instructions
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Удалить из временного каталога Windows (%Temp%) файлы xxxvideo.com и microsoft.com.
- Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).
Смотрите также
Узнай статистику распространения уязвимостей в своем регионе statistics.securelist.com
Нашли неточность в описании этой уязвимости? Дайте нам знать!