Троян выдал имя своего создателя | Ofisp.org

Троян выдал имя своего создателя

20 декабря 201314:20

Как сообщают исследователи антивирусной компании «Доктор Веб», они обнаружили троянское приложение, основной задачей которого является так называемый майнинг или генерации электронной валюты Bitcoin. Интерес экспертов к вирусу обусловлен тем фактом, что символьная информация, оставленная в модулях троянца, раскрывает имя разработчика, у которого злоумышленники заказали их разработку.

Эксперты сообщают, что это классический троянец-дроппер, написанный на макроязыке AutoIt. Код скрипта достаточно прост и понятен, при этом он содержит две характерные строки:

FILEINSTALL("C:\Users\Antonio\Desktop\Glue\SmallWeatherSetup.exe", @TEMPDIR & "\Setup_1.exe")

FILEINSTALL("C:\Users\Antonio\Desktop\Glue\Install.exe", @TEMPDIR & "\Setup_2.exe")

Из этих строк становится очевидно, что пользователь, скрывающийся под псевдонимом Antonio, собрал на Рабочем столе своего компьютера дроппер, включающий два приложения: безобидный «погодный информатор» SmallWeatherSetup.exe и вредоносную программу в файле Install.exe. Приложение Install.exe представляет собой загрузчик основного троянского компонента, который устанавливает на инфицированный компьютер приложение для добычи (майнинга) криптовалюты.

В конфигурационном файле содержится логин пользователя, в чью пользу троянец расходует аппаратные ресурсы компьютера жертвы, – tonycraft.

В качестве приложения для добычи криптовалюты используется программа, известная под именем cpuminer (Tool.BtcMine.130), однако на зараженной системе она работает под именем %APPDATA%\Intel\explorer.exe.

Для обеспечения автоматического запуска троянская программа модифицирует соответствующую ветвь системного реестра Windows:

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Intel(R) Common User Interface"="%APPDATA%\Intel\Intel.exe"

По всей видимости, Antonio (Tony) не слишком искушен в вопросах программирования, поскольку разработку вредоносной программы он поручил другому человеку, который и написал основные модули троянца. Об этом говорит символьная информация, оставленная в модулях троянца, например: "c:\Users\Кошевой Дмитрий\Documents\Visual Studio 2012\Projects\Miner\Instal\obj\Debug\Instal.pdb".

С помощью элементарного поиска без труда находится страница в социальной сети «ВКонтакте», где пользователь с ником Tonycoin приглашает всех на свой «обновленный чат-сайт bitchat.org», а также страницы, где тот же пользователь рекламирует своего троянца под видом приложения SmallWeatherSetup.exe.

В настоящее время вирусописатель «Кошевой Дмитрий» неустанно продолжает модифицировать свою поделку для обхода сигнатурного детекта, а Tony переключился с «Погодного Информера» на распространение приложения «Интернет Радио» в виде файла с именем ScreamerRadio.exe.

По материалам пресс-релиза.

Похожие материалы

20.12.2013
Россия добьется создания международной структуры, которая контролировала бы интернет, несмотря на противодействие ряда зарубежных стран, заявил глава в среду российский министр иностранных дел Сергей Лавров.По словам Лаврова, западные политики противятся тому, чтобы были созданы прозрачные и понятные процедуры формирования международной межправительственной структуры, которая бы обеспечивала контроль за недопустимостью злоупотреб
27.02.2014
Сегодня сетью Интернет пользуется большинство предприятий и фирм в России, поэтому организация Интернет-провайдера может принести вам большую прибыль. Давайте рассмотрим этот процесс и то, что вам понадобится.Во-первых, вам нужно будет составить и оптимизировать бизнес-план. В процессе его создания вы можете обращаться за помощью к различным специалистам, которые помогут вам не только рационально организовать бизнес-план, но и воплотить его в жизнь.
13.05.2014
Компания Google оснащает приложения для хромбуков дополнительным функционалом, которым можно воспользоваться в моменты, когда Интернет недоступен. Таким образом, Google отреагировала на многочисленные жалобы пользователей, которые хотят, чтобы их портативные компьютеры по своим возможностям были приближены к традиционным ПК.
16.04.2014
В январе лаборатория Google X, известная такими проектами, как очки Glass и автомобили с автопилотом, сообщила о разработке «умных» контактных линз для людей, страдающих диабетом. Изделие предназначено для измерения уровня глюкозы, что осуществляется путём анализа жидкости, вырабатываемой слёзной железой глаза. Несмотря на то, что проект далёк от завершения, Google, похоже, рассматривает выпуск и других типов электронных контактных линз.
09.02.2015
Итак, мы подключили телевизор к нашей локальной сети и теперь с него мы можем напрямуюб заходить в интернет. Как это делается, мы описывали в предыдущей статье. Однако, это не единственная возможность использования телевизора внутри сети. Поэтому в данной статье мы расскажем каким образом можно подключить телевизор в сеть, чтобы с него можно было смотреть файлы, фильмы, фотографии и прочее, одним словом все, что находится на компьютере.Существует несколько программ для синхронизации телевизора и компьютера.

Оборудование:

Общие характеристики Тип: Wi-Fi точка доступа Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц...
→ Оставить отзыв
Для начала давайте определим что такое IPTV и мини-роутер. Мини-роутер (маршрутизатор) – сетевое...
→ Оставить отзыв
Подключение При подключении нового роутера к сети интернет необходимо подключить кабель провайдера...
→ Оставить отзыв
Сначала – посмотрим, что такое Wi-Fi 3G роутер вообще, и чем такие решения лучше «модемов». В...
→ Оставить отзыв