Trojan-Clicker.Win32. Small.h

Примитивный Win32-троянец. Создан для фальсификации статистики посещаемости сайта www.sex.de.

Примитивный Win32-троянец. Создан для фальсификации статистики посещаемости сайта www.sex.de. Написан на ассемблере. Имеет размер 3072 байта. Ничем не упакован.

Деструктивная активность

После запуска троянец создает следующую запись в системном реестре:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"MsSystem"="c:\msdos.exe"

Далее троянец ждёт соединения с интернетом. При наличии соединения он запускает 4 потока, а сам впадает в бесконечный цикл. Два потока соединяются с сервером sex.de, а другие два потока — с сервером www.sex.de. Соединение происходит по 80 порту.

Действия троянца могут значительно тормозить работу компьютера и генерировать значительный трафик.

Другие названия

Trojan-Clicker.Win32.Small.h («Лаборатория Касперского») также известен как: TrojanClicker.Win32.Small.h («Лаборатория Касперского»), DDoS-Desex.gen (McAfee), Trojan.Click.3072 (Doctor Web), TrojanClicker:Win32/Small.H (RAV), TROJ_DESEX.GEN (Trend Micro), Worm/Connectex (H+BEDV), Win32:Trojan-gen. (ALWIL), Clicker.F (Grisoft), Trj/Downloader.AY (Panda), Win32/TrojanClicker.Small.H (Eset)