Вирусам и мошенничеству нет
Главная
Вход
Регистрация
Четверг, 16.01.2025, 02:47Приветствую Вас Гость | RSS

Новости СМИ2

PIN-коды
Игры, IP-телефония, Мобильная связь, Интернет провайдеры, Платежные системы, Кредитные карты, Cпутниковая связь , Телефонная связьWorld of Warcraft, Eve Online, Aion, Lineage II, Steam: ключи активации
Электронные книги
Наука и образование, Бизнес и экономика, Техническая литература, Компьютеры и интернет, Юридическая литература, Дом, быт, семья, досуг, Медицина, Художественная литература, Эзотерика
Цифровые товары
ICQ номера, Мобильные телефоны, Базы данных, Дизайн, Доступ к платным ресурсам, Фотографии, Шаблоны для сайтов, Видео и аудиокурсы, уроки, Системы активной рекламы, Баннерные показы
Программное обеспечение
Интернет, Игры, Мультимедиа и графика, Мобильная связь, Рабочий стол, Утилиты, Программирование, Образование, наука, техника, Софт для карманных ПК, Бухгалтерия, делопроизводство
Меню сайта

Категории новостей
Новости от Касперского [158]
Новости [290]
Новости железа [224]
Закон о защите персональных данных [1]

Гороскопы

Мини-чат
300

Наш опрос
Кто создает вирусы?
Всего ответов: 74

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Каталог@MAIL.RU - каталог ресурсов интернет
Главная » 2010 » Март » 1 » Trojan-Downloader.JS.Twetti.a
00:44
Trojan-Downloader.JS.Twetti.a

Trojan-Downloader.JS.Twetti.a


Технические детали

Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обеспечение. Представляет собой HTML документ, содержащий сценарии языка Java Script. Имеет размер 6340 байт.


Деструктивная активность

После запуска троянец осуществляет HTTP запрос к API социального сервиса Twitter:

http://search.twitter.com/trends/daily.json?callback=callback
При этом функции обратного вызова в качестве параметра передается вредоносная функция троянца. В результате, Twitter возвращает список наиболее популярных тем за день. Полученная информация будет использована троянцем для генерации псевдослучайного доменного имени. Обработав полученные данные, троянец определяет текущую дату и по ней вычисляет новую дату - 2 дня до текущей. После этого, формирует очередной запрос:
http://search.twitter.com/trends/daily.json?date=
<yyyy-mm-dd>&callback=callback2
где:

yyyy – год

mm – месяц

dd - число

Дата и названия наиболее популярных тем используются троянцем при генерации доменного имени. Затем производит внедрение в текущую страницу скрытого фрейма, в котором выполняется обращение к ресурсу, расположенном по следующей ссылке:

http://<доменное _имя>.com/ld/avorp1/
Где доменное имя – набор латинских букв, сгенерированных троянцем. Злоумышленник заранее генерирует имя домена по аналогичному алгоритму и регистрирует его. После чего размещает на нем вредоносные объекты для загрузки пользователями. На момент создания описания ссылка не работала. Также вредонос устанавливает на неделю в браузере пользователя cookie с именем "rf5f6ds".

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Очистить каталог Temporary Internet Files, содержащий инфицированные файлы(Как удалить инфицированные файлы в папке Temporary Internet Files?):
    %Temporary Internet Files%
  3. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).

Источник


Категория: Новости от Касперского | Просмотров: 572 | Добавил: Admin | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск

Форма входа

Календарь
«  Март 2010  »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031

Архив записей

Друзья сайта
  • Обявления. Покупка и продажа автомобилей.
  • Магазин PIN-кодов
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz



  • Яндекс.Погода

    Copyright MyCorp © 2025