воскресенье, 1 февраля 2009 г.

Email-Worm.Win32.Agent.gfs

Имя файла: BD.exe
Размер: 63,5 Кб
Time/Date Stamp (GMT): 22 января 2009 г. 7:45:15
http://www.virustotal.com/ru/analisis/ce2cd829662982f3271a8c43f86cc2b8
Файл не чем не запакован, нет никаких препятствующих техник. После стандартной процедуры инициализации импорта, троян создает для работы несколько мютексов с помощью которых осуществляется управление потоками трояна. Далее запускает четыре потока, которые занимаются пересылкой шифрованной информации и рассылкой на указанные адреса спама. Адрес командного центра 94.75.209.4 (hosted-by.leaseweb.com).
В коде присутствуют строки,
поискав в Интернете можно найти довольно подробные описания трояна Trojan.Kobcka.
2009, GMax
e_gmax@mail.ru

Комментариев нет: