Воскресенье, 19-Мая-2024, 08:55:34
Приветствую Вас Гость | RSS
Дубровно
Главная
Регистрация
Вход
Форма входа

Категории раздела
Новости сайта [10]
Что нового на сайте...
Новости города Дубровно [2]
Новости нашего города...
Разное [5]
Все обо всем
Телекоммуникации и связь [46]
Мобильная, городская и прочая связь и телекоммуникации
MTS-GSM [0]
VELCOM-GSM [0]
DIALLOG-GSM [0]
Life :) (БеСТ) -GSM [0]
Интернет [7]
Всё, что твориться в интернете
Software [11]
Программное обеспечение и всё, что с ним связано
Наука, образование, информация [2]
Наука, образование, информация и всё, что с ними связано
Прикол техники [1]
Различные ноу-хао в техники, электроники, производстве и т.д., но с приколами

Поиск

Главная » 2008 » Ноябрь » 3 » Trojan-Downloader.Win32. Braidupdate.c
10:50:43
Trojan-Downloader.Win32. Braidupdate.c
                                                            

21 октября, 2008

Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обеспечение и запускает его на исполнение. Программа является приложением Windows (PE EXE-файл). Имеет размер 79360 байт. Написана на С++.

Инсталляция

Для автоматического запуска при каждом следующем старте системы троянец добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]

"RunWindowsUpdate" = "<путь к исполняемому файлу трояна>"

Деструктивная активность

После запуска троянец создает ключ системного реестра:

[HKLM\Software\Microsoft\Windows\CurrentVersion\RunWindowsUpdate]

"Gid" = "026133246127060045718030656336"

Затем отправляет запрос следующего вида:

http://www.uptodate.browse*****.com/perl/uptodate.pl?action=any&gid=026133246127060045718030656336&clientversion=1.0.7_ST&county=&cls=&isof=00

При обращении к вышеуказанному URL добавляются параметры, в которых передается текущая версия троянской программы. Если новой версии для загрузки нет, сервер присылает ответ "", если есть более новая версия, - сервер присылает ссылку для загрузки более новой версии файла. Троянец скачивает обновленную версию и сохраняет во временный каталог в файл с именем:

%Temp%\_ps_inst.exe

После чего запускает его на выполнение.

Другие названия

Trojan-Downloader.Win32.Braidupdate.c («Лаборатория Касперского») также известен как: TrojanDownloader.Win32.Braidupdate.c («Лаборатория Касперского»), Trojan.Braid (Doctor Web), TROJ_BRAIDUPDT.C (Trend Micro), TR/Dldr.Braidupda.C (H+BEDV), Win32:Trojano-363 (ALWIL), Downloader.Braidupdate.C (Grisoft), Worm.WinUpToDate (ClamAV), Trj/Downloader.PO (Panda), Win32/TrojanDownloader.Braidupdate.C (Eset)

Категория: Разное | Просмотров: 391 | Добавил: Ёж1k | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Календарь
«  Ноябрь 2008  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930

Архив записей

Наш опрос
Часто ли Вы посещаете этот сат?
Всего ответов: 62

Мини-чат
200

Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz

  • Статистика

    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0


    Copyright MyCorp © 2024