Detect date
03/12/2010
Класс
Trojan
Платформа
NSIS

Родительский класс: TrojWare

Вредоносные программы, которые осуществляют несанкционированные пользователем действия: уничтожают, блокируют, модифицируют или копируют информацию, нарушают работу компьютеров или компьютерных сетей. В отличие от вирусов и червей, представители этой категории не умеют создавать свои копии, не способны к самовоспроизведению.

Класс: Trojan

Вредоносная программа, занимающаяся уничтожением, блокированием, модификацией или копированием информации, нарушением работы компьютеров или компьютерных сетей, и при этом не попавшая ни в один из классов троянских программ.

Подробнее

Платформа: NSIS

NSIS (Nullsoft Scriptable Install System) – система установочных программ Windows, созданная компанией Nullsoft. Является альтернативой InstallShield.

Описание

Троянец копирует свой исполняемый файл на все съемные диски под именем:

:smss.exe

Туда же копируется файл вышеуказанного изображения:

:Raila Odinga.gif

( в обоих случаях — буква-обозначение съемного диска.)

Троянец создает в корне съемного диска файл «autorun.inf», который автоматически запускает исполняемый троянский файл, когда пользователь пытается открыть зараженный диск при помощи «Проводника».

Также троян рекурсивно копирует свой исполняемый файл во все папки сьемного диска под именами находящихся в этих папках файлов и с расширением «.exe».

Смотрите также

Узнай статистику распространения уязвимостей в своем регионе statistics.securelist.com

Нашли неточность в описании этой уязвимости? Дайте нам знать!
Встречай новый Kaspersky!
Каждая минута твоей онлайн-жизни заслуживает топовой защиты.
Узнать больше
Kaspersky IT Security Calculator:
Оцените ваш профиль кибербезопасности
Узнать больше
Confirm changes?
Your message has been sent successfully.