Добро пожаловать на независимую площадку Stop Malware.
Показано с 1 по 2 из 2

Тема: Trojan-Downloader.SWF.Agent.ec

Понравилась статья? Поделись с друзьями!
  1. #1
    Аватар для x-sis
    x-sis
    x-sis вне форума

    Местный
    Регистрация
    11.07.2011
    Адрес
    Россия, Волгоград
    Сообщений
    185
    Поблагодарил(а)
    52
    Благодарностей
    124

    Trojan-Downloader.SWF.Agent.ec

    Технические детали

    Троянская программа, использующая для загрузки файлов на компьютер пользователя уязвимость в Macromedia Flash Player. Представляет собой файл флэш-анимации SWF (Shockwave Flash). Имеет размер 1667 байт.

    [b]Деструктивная активность[b]

    Запуск на выполнение вредоноса происходит после открытия пользователем в браузере специально сформированной злоумышленником HTML страницы. Используя ActiveX объект "Shockwave Flash Object", который имеет уникальный идентификатор:

    {D27CDB6E-AE6D-11CF-96B8-444553540000}

    троянец проигрывает в браузере вредоносный файл флэш-анимации. При этом файлу флэш-анимации передаются с HTML страницы значения параметров "FlashVars". Данные значения представляют собой модифицированный шелл-код. Далее вредонос выполняет "распыление" (heap spray) шелл-кода по динамической памяти процесса. После успешной эксплуатации уязвимости в Adobe Flash Player – выполняется вредоносный шелл-код. В результате выполнения данного кода происходит загрузка файлов, которые размещаются по следующим URL:

    http://2***cf.com:808/server.exe -
    на момент создания описания ссылка не работала.
    http://121.***.108.100:808/yfqn/qn.exe -
    имеет размер 32768 байт


    Файлы сохраняются соответственно под следующими именами:



    %Documents and Settings%\%Current User%\a.exe
    C:\n.scr


    Затем сохраненные файлы запускаются на выполнение.

    Рекомендации по удалению

    Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

    1. Удалить оригинальный файл эксплоита (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).

    2. Удалить файлы:

    %Documents and Settings%\%Current User%\a.exe
    C:\n.scr


    3. Очистить каталог Temporary Internet Files, содержащий инфицированные файлы

    %Temporary Internet Files%


    4. Произвести полную проверку компьютера Антивирусным с обновленными базами.

    Источник: http://www.securelist.com/ru/descrip...r.SWF.Agent.ec
    http://ProvisionSecurity.ru - об информационных технологиях, о жизни, обо всём.

  2. #2
    Alex вне форума

    Новичок
    Регистрация
    12.09.2011
    Сообщений
    4
    Поблагодарил(а)
    0
    Благодарностей
    0
    СПасибо!!!

 

 

Похожие темы

  1. Trojan-Downloader.Java.Agent.ly
    от x-sis в разделе Описание вирусов
    Ответов: 0
    Последнее сообщение: 11.08.2011, 00:57
  2. Trojan-Downloader.JS.Agent.fww
    от x-sis в разделе Описание вирусов
    Ответов: 0
    Последнее сообщение: 11.08.2011, 00:13
  3. Trojan-Spy.Win32.Agent.bqus
    от x-sis в разделе Описание вирусов
    Ответов: 0
    Последнее сообщение: 03.08.2011, 23:41
  4. Trojan.Win32.Agent.nccy
    от x-sis в разделе Описание вирусов
    Ответов: 0
    Последнее сообщение: 03.08.2011, 16:46

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •