Összefoglaló
A TrojanDownloader:Win32/Tugspay.A egy trójai típusú kártevő, amely jellemzően információkat gyűjt a fertőzött számítógépről és további kártékony programokat telepít.
Leírás
A TrojanDownloader:Win32/Tugspay.A fertőzött weboldalon, más kártékony programon keresztül – mint pl. HackTool:Win32/Keygen vagy a Exploit:Java/Anogre.E -, vagy megtévesztő módon, valamely ismert alkalmazás telepítőjének képében települ a számítógépre.
Az alábbi fájlnevekkel töltődhet le a számítógépre:
- avast_antivirus.exe
- avg antivirus.exe
- flashplayer.exe
- flvplayer.exe
- Google_chrome.exe
- iTunes.exe
- java.exe
- mcafee_antivirus_plus.exe
- microsoft-office-2010.exe
- microsoft-powerpoint-2010.exe
- microsoft-security-essentials.exe
- microsoft-Silverlight.exe
- microsoft-word.exe
- norton-antivirus.exe
- panda antivirus.exe
- player_setup.exe
- setup.exe
- skype.exe
- vlc-media-player.exe
Ha felkerül a számítógépre, érezhető sebességcsökkenést okoz, mind általánosságban, mindpedig a webböngészők működésében.
A trójai előre definiált szerverekhez csatlakozik további kártékony szoftverek letöltése érdekében.
Módosításokat eszközöl a böngészők, illetve a biztonsági szoftverek beállításaiban.
Képes leállítani antivírus ill. tűzfal szoftverekhez tartozó folyamatokat.
Néhány Windows tool válaszképtelenné válhat, mint pl. a registry editor, a task manager vagy a fájlkezelés.
Az alábbi információkat gyűjti a fertőzött rendszeren:
- op. rendszer verzió
- telepített service pack
- adminisztrátori jogok vannak-e
- gép architektúra
- antivírus és tűzfal beállítások
- telepített böngészők
- felhasználói adatok, mint könyvjelzők, letöltések, böngészési előzmények, jelszavak, munkamenetek, cookie-k
- ellenőrzi, hogy nem virtuális gépen van-e, ott nem fut
Az alábbi programokat telepítheti:
- Amonetize
- AndroidAPK
- CouponServer
- Monetizer (refers to InstallMonetizer)
- ShoppingChip
- StrongVault
- Adware:Win32/EoRezo
- Adware:Win32/Adpeak
- Misleading:Win32/OptimizerElite
- SoftwareBundler:Win32/CostMin
- TrojanClicker:Win32/Clikug.C
- 54.213.138.138
- 69.16.175.10
- 54.201.5.113
- 85.12.8.28
- 82.12.5.27
- 173.193.180.130
- 208.87.233.180
- 207.171.187.117
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: malwarefixes.com
Egyéb referencia: www.microsoft.com