Методы обнаружения вирусов

Trojan.Win32.Agent.hpjr

Время детектирования 21 мар 2011 20:33 MSK
Время выпуска обновления 22 мар 2011 01:55 MSK
Описание опубликовано 02 фев 2012 19:22 MSK

Технические детали
Деструктивная активность

Технические детали

Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа является приложением Windows (PE EXE-файл). Имеет размер 28672 байта. Программа упакована неизвестным упаковщиком. Распакованный размер – около 120 КБ. Написана на C++.


Деструктивная активность

Троянец выполняет деструктивный функционал непосредственно в контексте своего процесса или, если операционная система младше Windows Vista, внедряя вредоносный код в процесс:

Explorer.exe
Троянец завершает свою работу, если основной язык системы указан как "Russian (ru)".

Выполняет загрузку файлов со следующих URL адресов:

http://**fini**.com/wawxb/tpghllpctg.php?adv=adv477&id=&c=
http://**cart**.com/wawxb/tpghllpctg.php?adv=adv477&id=&c=
http://**fini**.com/wawxb/ivvvz.php?adv=adv477&id=&c=
http://**cart**.com/wawxb/ivvvz.php?adv=adv477&id=&c=
http://**fini**.com/wawxb/viizz.php?adv=adv477&id=&c=
http://**cart**.com/wawxb/viizz.php?adv=adv477&id=&c=
http://**fini**.com/wawxb/qdquhyzccu.php?adv=adv477&id=&c=
http://**cart**.com/wawxb/qdquhyzccu.php?adv=adv477&id=&c=
http://**fini**.com/wawxb/ccppdtxly.php?adv=adv477&id=&c=
http://**cart**.com/wawxb/ccppdtxly.php?adv=adv477&id=&c=
http://**fini**.com/wawxb/vjjjnare.php?adv=adv477&id=&c=
http://**cart**.com/wawxb/vjjjnare.php?adv=adv477&id=&c=
http://**fini**.com/wawxb/ghuuy.php?adv=adv477&id=&c=
http://**cart**.com/wawxb/ghuuy.php?adv=adv477&id=&c=
http://**fini**.com/wawxb/kllpcttkx.php?adv=adv477&id=&c=
http://**cart**.com/wawxb/kllpcttkx.php?adv=adv477&id=&c=
http://**fini**.com/wawxb/cmzmqqehi.php?adv=adv477&id=&c=
http://**cart**.com/wawxb/cmzmqqehi.php?adv=adv477&id=&c=
http://**fini**.com/wawxb/oyllyppgu.php?adv=adv477&id=&c=
http://**cart**.com/wawxb/oyllyppgu.php?adv=adv477&id=&c=
http://**fini**.com/wawxb/gtgtxkoofg.php?adv=adv477&id=&c=
http://**cart**.com/wawxb/gtgtxkoofg.php?adv=adv477&id=&c=
где - серийный номер тома в устройстве "С:", - специальным образом модифицированное число .

На момент создания описания ссылки не работали.

Сохраняет загруженные файлы во временном каталоге текущего пользователя под следующими именами и выполняет запуск загруженных файлов:

%Temp%\sjbavb.exe
%Temp%\biekl.exe
%Temp%\brin.exe
%Temp%\tkktiws.exe
%Temp%\urhawh.exe
%Temp%\punian.exe
%Temp%\fcqjwf.exe
%Temp%\tijm.exe
%Temp%\xoih.exe
%Temp%\ofbqw.exe
%Temp%\yyfcn.exe
Также троянец отправляет на следующие URL адреса:
http://**fini**.com/wawxb/occpgtx.php
http://**cart**.com/wawxb/occpgtx.php
информацию о том, какой браузер в системе установлен по умолчанию. После этого троянец завершает свою работу и удаляет свое тело.


НОВОЕ НА САЙТЕ

4 мая 2024 года

Вирусным аналитикам фирме «Доктор Веб» поступило на разыскание приложение для ОС Android, которое содержало троян-кликер, неприметно раскрывающий маркетинговые веб-сайты настолько ровно выполняющий крики на веб-страницах. этакий троян умножать бытовать использован для скрытого показа рекламы, накручивания численности переходов по ссылкам, дизайна ... Горячая лента угроз и предупреждений о вирусной опасности!

2 мая 2024 года

Компания «Доктор Веб» информирует об обновлении дарового приложения Антивирус Dr.Web Light для Android.

В новейшей версии 12.2.2 обновлено антивирусное ядро, которое появляется сердцем приложения так что гарантирует надежную защиту от любых типов вредного ПО, так что сбыта очень ожидаемая юзерами содействие ОС Android 1... Антивирус Dr.Web

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости