Security Lab

Trojan-Downloader. Java.Agent.ja

Trojan-Downloader. Java.Agent.ja

Троянская программа, загружающая файлы из сети Интернет без ведома пользователя и запускающая их.

Троянская программа, загружающая файлы из сети Интернет без ведома пользователя и запускающая их. Является Java-классом (class-файл). Имеет размер 1242 байта.


name="doc3">

Деструктивная активность

Основной функционал вредоноса реализован в классе с именем "RequiredJavaComponent". Данный класс позволяет производить загрузку из сети Интернет файла по некоторой ссылке и запускать его на выполнение. Троянец представляет собой Java-апплет. Его запуск осуществляется с зараженной HTML-страницы при помощи тега "<APPLET>", для которого в качестве параметров "URL" и "FileName" передаются ссылка для загрузки и имя, под которым загруженный файл будет сохранен в домашнем каталоге текущего пользователя "%USERPROFILE%". После успешной загрузки файл запускается на выполнение.

Как оценить работу процессов и СЗИ? Легко, с помощью правильных метрик ИБ.

20 июня в 11:00 пройдет воркшоп: Управление метриками ИБ. Вы узнаете, как контролировать состояние защищённости вашей компании и изучите основы эффективного управления метриками.

Реклама.18+. ООО «СЕКЪЮРИТМ», ИНН 7820074059