Security Lab

Trojan-Clicker.Win32. IntelliAdvert

Trojan-Clicker.Win32. IntelliAdvert

Троянская программа, созданная для открытия в окне Internet Explorer интернет страницы без ведома пользователя.

Троянская программа, созданная для открытия в окне Internet Explorer интернет страницы без ведома пользователя. Является приложением Windows (PE EXE-файл). Написана на Borland Delphi. Упакована при помощи UPX. Размер упакованного исполняемого файла — около 170 КБ, распакованного — около 450 КБ.

Деструктивная активность

После запуска троянец копирует себя в файл в корневой каталог Windows:

%Windir%\Services32.exe

Затем регистрирует этот файл в ключе автозапуска системного реестра:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"System32"="%Windir%\Services32.exe NORMAL"

Т.е. при каждой следующей загрузке Windows автоматически запустит файл троянца.

Троянец загружает страницу http://popup.intelliadvertising.com/***.

На момент создания описания по данному адресу никаких страниц размещено не было.

Другие названия

Trojan-Clicker.Win32.IntelliAdvert («Лаборатория Касперского») также известен как: Trojan.Adclicker (Symantec), Troj/TC-B (Sophos), TrojanClicker:Win32/IntelliAdvert (RAV), TROJ_ADCLICKER.A (Trend Micro), TR/Click.IntelliAdv (H+BEDV), Clicker.IntelliAdvert (SOFTWIN), Trojan Horse (Panda), Win32/TrojanClicker.IntelliAdvert.A (Eset)

Ваш провайдер знает о вас больше, чем ваша девушка?

Присоединяйтесь и узнайте, как это остановить!