Trojan.DownLoader.22068
(W32/Internet-Trojan-patched-based!Maximus, Parser error, Trojan.Downloader.Banload.AON, TROJ_BANLOAD.MQE, Downloader.Generic4.NNJ, TrojanDownloader:Win32/Small, Trojan-Downloader.Win32.Banload.aon, PWS-Banker, Trojan.DownLoader.22068, TR/Dldr.Delphi.Gen)
Описание добавлено:
2007-05-08
Тип вируса: Загрузчик вредоносных программ
Уязвимые ОС: Win95/98/Me/NT/2000/XP
Размер: 81 920 байт
Упакован: PECOMPACT
Техническая информация
Вредоносная программа, скачивающая с удалённого ресурса и устанавливающая на компьютер пользователя вредоносную программу, предназначенную для похищения паролей к банковским системам - Trojan.PWS.Banker.8972 - %WINDIR%\diskdrid.exe.
Создаёт свою копию в системном каталоге Windows - %SYSTEM%\baba24.exe
Для обеспечения своего запуска при каждом старте Windows, модифицирует секцию автозагрузки системного реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
msig = "%WINDOWS%\baba13.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
ASP.Net State Service = "C:\WINDOWS\system32\baba24.exe"
Каждая копия Trojan.DownLoader.22068 открывает страницу http://google.com.br