اطلاعیه

Collapse
No announcement yet.

تروجان Clicker.JS.Agent.om

Collapse
X
 
  • Filter
  • زمان
  • Show
Clear All
new posts

  • تروجان Clicker.JS.Agent.om

    تروجان Clicker.JS.Agent.om


    اطلاعات فنی

    Detected Dec 09 2010 23:37 GMT
    Released Dec 10 2010 08:07 GMT
    Published Mar 25 2011 10:34 GMT

    این تروجان وب سایت های مختلف را بدون اطلاع کاربر در مروگر باز می کند، که به صورت Java ****** است. حجم این تروجان 2852 بایت می باشد.

    ( سرآیند ) Paylaod

    هنگامی که یک صفحه اچ تی ام ال آلوده در مرورگر باز می شود، تروجان یک مجموعه " کوکی" تا سال 2037 به نام ( ****ie15 ) با تاریخ و زمان فعلی ایجاد می کند. این تروجان به منظور تست عملکرد "کوکی ها" به مرورگر "کوکی" به نام "test " می افزاید. اگر در مرورگر " کوکی ها " را غیر فعال کنیم تروجان در حال اجرا از کار می افتد. تروجان سه تا کلیک کاربر را روی هر بخشی از فایل اچ تی ام ال که برای فایل های که در اینترنت اکسپلور 6 یا ورژ ن های قبل تر از آن یا روی مرورگر SV1 باز شده باشد ردیابی می کند. سپس منبع ردیابی شده را در یک پنجره مرورگر جدید باز می کند:


    کاربر به سایت زیر هدایت می شود:



    منبع اصلی که (تروجان) اسکریپ های مخرب خود را از آن دانلود می کند:

    http://por***platno.com/click3.js

    حجم این تروجان 3952 بایت می باشد، که توسط آنتی ویروس کسپرسکی به عنوان Trojan-Clicker.JS.Agent.op شناسایی شده است.
    در مرورگر های زیر :

    Opera
    Netscape
    Firefox
    MS Internet Explorer 7.0
    MS Internet Explorer 8.0
    Safari

    و غیره با کیک کردن کاربر روی هر بخش از سند، آدرس وب سایت (تروجان) مورد نظر در یک پنجره جدید (Tab ) باز می شود. همچنین تروجان با کلیک های کاربر روی هر لینک سند اچ تی ام ال آن را ردیابی می کند، سپس سایت زیر را در پنجره های جدید باز می کند:

    http://por***platno.com


    دستور العمل حذف

    اگر کامپیوتر شما توسط این برنامه مخرب آلوده شده و برنامه حفاظتی یا آنتی ویروس ندارید.دستورالعمل زیر را دنبال کنید تا آن را خذف کنید:
    1- فایل اصلی تروجان را حذف کنید.( محل آن بستگی به این دارد که چگونه به کامپیوتر شما نفوذ و آن را آلوده کرده )
    2- خالی کردن فولدر موقت اینترنت (Temporary Internet ) که امکان دارد فایل های آلوده در آن باشند. ( توجه کنید که هنگام خالی کردن فولدر چگونه فایل های آلوده خذف می شوند)
    3- برای پاک کردن فایل های آلوده از فولدر موقا اینترنت (Temporary Internet ) موارد زیر را انجام بدهید:

    %Temporary Internet Files%
    Internet Explorer > Internet Explorer menu > Tools > Internet Options



    Internet Options >Temporary Internet Files > Delete Files > Delete all offline content > OK



    3- اسکن کامل کامپیوتر توسط یک آنتی ویروس بروزرسانی شده.

    منبع:

Working...
X