Пятница, 2025-07-04, 6:50 PM
Приветствую Вас Гость | RSS
Главная | | Регистрация | Вход
Меню сайта
Категории раздела
Вирусы [14]
Статистика
Форма входа
Поиск
Календарь
«  Май 2009  »
Пн Вт Ср Чт Пт Сб Вс
    123
45678910
11121314151617
18192021222324
25262728293031
Архив записей
Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz
  • Вирусный информер
    Новости
    //ms.3dn.ru/
    Главная » 2009 » Май » 18 » Backdoor.Win32. Agent.abgg
    Backdoor.Win32. Agent.abgg
    1:10 PM
    Троянская программа, предоставляющая злоумышленнику удаленный доступ к зараженному компьютеру. Программа является приложением Windows (PE EXE-файл). Имеет размер 22528 байт. 

    Инсталляция 

    После запуска троянец копирует свое тело в системный каталог Windows под именем "digeste.dll":
    %System%\digeste.dll

    Для автоматического запуска при каждом следующем старте системы троянец добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:
    [HKLM\System\CurrentControlSet\Control\SecurityProviders]
    "SecurityProviders" = "digeste.dll"

    Для контроля уникальности своего процесса в системе троянец создает уникальный идентификатор с именем "_SYSTEM_F2A5DE7_". 

    Деструктивная активность 

    Бэкдор запускает системный процесс "svchost.exe" и внедряет в него часть своего вредоносного кода, который детектируется Антивирусом Касперского как Backdoor.Win32.Small.gra. Данный вредоносный код отправляет в http-запросе на сервер злоумышленника следующую информацию: 
    http://213.155.6.*****e/controller.php?action=bot&entity_list=&uid=1&first=1&guid=1886890347&rnd=758689

    где "uid" — статически заданное значение "1", "guid" — серийный номер диска, "rnd" — случайное число, "first" — флаг первого запуска (если запуск первый, то значение "1", если нет, то "0"). 

    В ответ получает сценарий дальнейшей работы бэкдора. Лог своей работы сохраняет в каталоге Windows под именем "wiaserviv.log":
    %WinDir%\wiaserviv.log

    На момент создания описания сервер злоумышленника был недоступен.

    Категория: Вирусы | Просмотров: 1618 | Добавил: Admin | Рейтинг: 0.0/0 |
    //ms.3dn.ru © 2025