Le Trojan.Tenagour.9 aide les pirates dans les attaques DDoS
Toutes les actualités | Alertes virales
Le 27 février 2012
Trojan.Tenagour.9 possède deux composants : un dropper et une bibliothèque. Suite à son lancement, le trojan vérifie s'il n'est pas déjà installé sur le PC puis s'enregistre dans un des dossiers sous le nom smss.exe et s'inscrit ensuite dans la branche de la base de registre relative à l'autodémarrage.
Ensuite, le Trojan.Tenagour.9 envoie une demande sur un serveur de contrôle distant, qui contient des informations sur la version de l’OS, le hachage MD5 du nom de l’ordinateur contaminé, le numéro de série du premier volume du disque dur. En réponse, le trojan reçoit un texte codé contenant l’adresse URL d'un site qui sera attaqué, ainsi que quelques paramètres supplémentaires. De plus, le serveur distant peut mettre à jour le trojan si nécessaire.
Le trojan permet de réaliser 8 types d’attaques DDoS via les protocoles TCP/IP et UDP, les méthodes GET et POST. Il permet également d’ajouter tous les liens se trouvant sur le site attaqué à la liste des ressources qui seront piratées ultérieurement.
La signature de cette menace a été ajoutée aux bases virales Dr.Web.