Security Lab

Trojan.JS. Seeker.ae

Trojan.JS. Seeker.ae

Троянская программа. Является JavaScript-файлом. Имеет размер 1156 байт.

Троянская программа. Является JavaScript-файлом. Имеет размер 1156 байт.

Деструктивная активность

При запуске файла, содержащего скрипт троянской программы, через 1 секунду после его загрузки начинается выполнение скрипта.

Сначала происходит проверка наличия среди cookie-файлов файла с именем Chg. Если такой был найден, то на этом работа скрипта заканчивается, в противном случае продолжается выполнение скрипта.

Троянец устанавливает текст в параметры ключей реестра, который дописывается в заголовок браузера Internet Explorer:

[HKLM\Software\Microsoft\Internet Explorer\Main]
"Window Title"="it's a good day to die!"

[HKCU\Software\Microsoft\Internet Explorer\Main]
"Window Title"="it's a good day to die!"

После чего троянец устанавливает время существования cookie-файла с именем Chg равным 1 миллисекунде.

Ученые доказали: чтение нашего канала продлевает жизнь!

Ладно, не доказали. Но мы работаем над этим

Поучаствуйте в эксперименте — подпишитесь