Subscribe feed

ВІРУСАЛОГІЯ: Wuwo і Agent-MEX

10 лютага 2010

На гэтым тыдні кампанія Symantec выпусціла сем апісанняў шкоднасных праграм, з якіх тры з'яўляюцца абагульненымі. З пакінутых найболей небяспечным з'яўляецца траянская праграма Wuwo, якая займаецца загрузкай на кампутар іншых шкоднасных праграм. Праграма распаўсюджваецца ў файлах PDF або Microsoft Office. Пасля запуску яна ўсталёўваецца ў сістэму з імем %Temp%wuweb.exe і забяспечвае аўтазапуск з дапамогай які адпавядае ключа рэестру.

Кампанія Sophos паведаміла аб распаўсюджванні спаму, які нібы зыходзіць ад сістэмы DHL або Western Union. У спаме паведамляецца аб памылцы ў адрасе дастаўкі з прапановай раздрукаваць прымацаваны файл і выправіць з яго дапамогай памылку. Аднак да ліста прыкладзены выканальны файл, які і з'яўляецца траянскай праграмай Agent-MEX. Ён усталёўваецца ў дырэкторыю %STARTMENU%ProgramsStartup
arype32.exe. Пасля ўсталёўкі траянец спрабуе звязацца з сайтам dollardream.ru для ўсталёўкі іншых шкоднасных кампанент.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100