Security Lab

Trojan-Proxy.Win32. Agent.y

Trojan-Proxy.Win32. Agent.y

Троянская программа, которая запускает прокси-сервер на зараженном компьютере без ведома пользователя.

Троянская программа, которая запускает прокси-сервер на зараженном компьютере без ведома пользователя. Является приложением Windows (PE-EXE файл). Имеет размер 48128 байт. Упакована с помощью UPX, распакованный размер — около 105 Кб.

Деструктивная активность

Троянец создает HTTP прокси-сервер на TCP-порту под номером 12080.

Кроме того, у вируса имеется возможность указать произвольный номер порта для proxy — при помощи специальной программы-конфигуратора.

Другие названия

Trojan-Proxy.Win32.Agent.y («Лаборатория Касперского») также известен как: TrojanProxy.Win32.Agent.y («Лаборатория Касперского»), Proxy-Swiss (McAfee), Backdoor.Trojan (Symantec), Troj/Agent-E (Sophos), TrojanProxy:Win32/Agent.Y (RAV), TROJ_AGENT.GEN (Trend Micro), TR/Proxy.Agent.Y (H+BEDV), Win32:Trojan-gen. (ALWIL), Proxy.4.R (Grisoft), Trojan.Proxy.Agent.Y (SOFTWIN), Trj/Agent.K (Panda), Win32/TrojanProxy.Agent.Y (Eset)

Ученые доказали: чтение нашего канала продлевает жизнь!

Ладно, не доказали. Но мы работаем над этим

Поучаствуйте в эксперименте — подпишитесь