Имя:TR/Spy.Goldsteal.A
Обнаружен:20/02/2007
Вид:Троянская программа
В реальных условиях:Нет
Отмеченные факты заражения:Низкий
Потенциал распространения:Низкий
Потенциал повреждений:Средний
Файл статистики:Да
Размер файла:31.232 байт.
Контрольная сумма MD5:4a6f5f4468f69f43fcdb3ee1939dd1d5
Версия VDF:6.37.01.117
Версия IVDF:6.37.01.118 - вторник, 20 февраля 2007 г.

 Общее Метод распространения:
   • Нет собственной процедуры распространения


Операционные системы:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Последствия:
   • Загружает вредоносные файлы
   • Похищает информацию

 Файлы Создаются следующие файлы:

– Незараженные файлы:
   • %SYSDIR%\gtalsmx.dll
   • %SYSDIR%\aimsmx.dll
   • %SYSDIR%\ymsgsmx.dll
   • %SYSDIR%\aosmx.dll
   • %SYSDIR%\comcb2.dll
   • %SYSDIR%\srvswc2.dll
   • %SYSDIR%\comcsi5.dll




Попытка загрузки следующих файлов:

– Следующий URL:
   • http://sweetymail.ru/**********
Сохраняется локально в: %WINDIR% Данный файл запускается на выполнение после его полной загрузки. Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: TR/Small.DBY.AD.1


– Следующий URL:
   • http://sweetymail.ru/**********
Сохраняется локально в: %WINDIR%\mk.exe Данный файл запускается на выполнение после его полной загрузки. Определен как: TR/Drop.KBRWS.A


– Следующий URL:
   • http://sweetymail.ru/**********
Сохраняется локально в: %WINDIR%\update.exe Данный файл запускается на выполнение после его полной загрузки. Определен как: TR/Drop.Goldun.OM.2

 Кража Попытка кражи следующей информации:
– Информация об учетной записи электронной почты из реестра: HKCU\Software\Microsoft\Internet Account Manager\Accounts

– После посещения следующей веб-страницы была запущена функция протоколирования:
   • http://www.e-gold.com

 Данные файла Язык программирования:
Программа была написана на MS Visual C++.

Описание добавил Ernest Szocs в(о) понедельник, 19 февраля 2007 г.
Описание обновил Andrei Ivanes в(о) четверг, 1 марта 2007 г.

Назад . . . .