Класс | Worm |
Платформа | Win32 |
Описание |
Technical DetailsВирус-червь. Распространяется по локальным сетям, если в них есть ресурсы, открытые на доступ. Червь содержит ряд ошибок и имеет очень мало шансов на “выживание”. Червь содержит несколько компонент:
cnn3.exe – главная компонента червя (Win32 EXE-файл размером около 350K) Главная компонента червя является утилитой скрытного запуска самостоятельных EXE-файлов и определяется под именем “TrojanDropper.Win32.Yabinder”. При запуске она создаёт на диске C: каталог “sp”, записывает в него компоненты червя и активизирует их:
Компонента “main.exe” является троянской программой удаленного администрирования и детектируется как “Backdoor.SdBot”. Компонента “slacke-worm.exe” ищет ресурсы сети и при помощи оставшихся двух компонент пытается запустить свои копии на удаленных компьютерах:
|
Узнай статистику распространения угроз в твоем регионе |