|
|
 |
Добро пожаловать! |
 |
| |
Мы рады вас видеть :)
Наш проект является сообществом людей, которые увлекаются взломом, поиском уязвимостей, кодингом и т.д.
У нас вы можете получить море полезной информации, к примеру по вопросам : Взлом, Взломать, Взлом паролей, взлом icq аськи, взлом почты, взлом сайта форума, взлом ящика mail ru, взлом ящика rambler ru, взлом ящика yandex ru, взлом ящика gmail ru, взлом проги, взлом rar архива, взлои игр, взлои сети, взломать пароль, взлои аккаунта, взлои одноклассники, взлом odnoklassniki.ru, взлом вконтакте, взлом vkontakte.ru, взлом moskva ru, как стать хакером, хакер, xakep, sql injection и т.д, это самые частые вопросы.
Будте с нами :)
P.S Спамерам и флудерасам в сторону ========> осеннего леса.
|
|
|
|
 |
| |

 |
Новости » Вирусы : Trojan-Downloader.Win32. Braidupdate.c |
 |
| |
|
Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обеспечение и запускает его на исполнение. Программа является приложением Windows (PE EXE-файл). Имеет размер 79360 байт. Написана на С++.
Инсталляция
Для автоматического запуска при каждом следующем старте системы троянец добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"RunWindowsUpdate" = ""
Деструктивная активность
После запуска троянец создает ключ системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\RunWindowsUpdate]
"Gid" = "026133246127060045718030656336"
Затем отправляет запрос следующего вида:
http://www.uptodate.browse*****.com/perl/uptodate.pl?action=any&gid=026133246127060045718030656336&clientversion=1.0.7_ST&county=&cls=&isof=00
При обращении к вышеуказанному URL добавляются параметры, в которых передается текущая версия троянской программы. Если новой версии для загрузки нет, сервер присылает ответ "", если есть более новая версия, - сервер присылает ссылку для загрузки более новой версии файла. Троянец скачивает обновленную версию и сохраняет во временный каталог в файл с именем:
%Temp%\_ps_inst.exe
После чего запускает его на выполнение.
Другие названия
Trojan-Downloader.Win32.Braidupdate.c («Лаборатория Касперского») также известен как: TrojanDownloader.Win32.Braidupdate.c («Лаборатория Касперского»), Trojan.Braid (Doctor Web), TROJ_BRAIDUPDT.C (Trend Micro), TR/Dldr.Braidupda.C (H+BEDV), Win32:Trojano-363 (ALWIL), Downloader.Braidupdate.C (Grisoft), Worm.WinUpToDate (ClamAV), Trj/Downloader.
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
|
|
Напечатать - Автор ArxRush - Просмотров 2368 - Дата 18 ноября 2008 - №1842 |
|
|
 |
| |
 |
Информация |
 |
| |
|
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.
|
|
|
|
|
 |
| |
|