Emkodek

Nazwa zwyczajowa Kodek
Nazwa techniczna
  • Trojan.Emcodec ( Symantec )
  • Trojan.Emcodec.[Litera] (Symantec)
  • TROJ_CODEC.[Litera] ( Trend Micro )
  • MAL_CODEC (Trend Micro)
  • MAL_CODEC-[liczba] (Trend Micro)

Trojan.Emcodec.E to koń trojański , który jest błędnie przedstawiany jako kodek audio i wideo dla komputerów z systemem Windows . Istnieje w różnych wariantach o nazwach takich jak Media Codec , Ecodec , Imediacodec , IntCodec , Pcodec , SVideocodec , Video iCodec , QualityCodec , Vcodec , Zip Codec , zCodec , ZCODEC i zaczął być szeroko stosowany wiosną 2005 roku.

Podczas odwiedzania niektórych stron internetowych, w szczególności stron pornograficznych , i próby wyświetlenia pliku wideo na stronie, użytkownik zostanie przekierowany do pobrania tego oprogramowania, rzekomo w celu umożliwienia oglądania wideo. Ponadto utworzono wiele stron internetowych, które fałszywie przedstawiają to złośliwe oprogramowanie jako legalny kodek, zapraszając użytkowników do pobrania oprogramowania, rzekomo w celu umożliwienia odtwarzania niektórych plików audio/wideo, które twierdzą, że używają tak zwanego kodeka.

Po uruchomieniu trojan kopiuje program do folderu Program Files, zmienia niektóre klucze rejestru i wyświetla fałszywą umowę EULA dla rzekomego kodeka.

DNS maszyny , monitoruje przeglądanie przez użytkownika i działa jako adware .

Niektóre wersje trojana instalują złośliwe oprogramowanie o nazwie Zlob , co z kolei może prowadzić do instalacji złośliwych i fałszywych „programów zabezpieczających”, takich jak SpywareQuake , SpyFalcon, WinFixer lub innego złośliwego oprogramowania; niektóre warianty instalują również backdoora na zainfekowanym komputerze.

Linki zewnętrzne

Narzędzia do usuwania