Класс | Trojan-Clicker |
Платформа | Win32 |
Описание |
Technical DetailsТроянская программа, выполняющая периодическую загрузку в браузер определенной веб-страницы. Является приложением Windows (PE-EXE файл). Размер исполняемого файла — 36864 байта. Написана на языке Microsoft Visual C++. PayloadПосле запуска троянец копирует себя в системный каталог Windows в файл с именем winsvc32.exe: %System%winsvc32.exe
Затем регистрирует этот файл в ключе автозапуска системного реестра: [HKCUSoftwareMicrosoftWindowsCurrentVersionRun]
“winsvc32.exe” = “%System%winsvc32.exe” При каждой следующей загрузке Windows автоматически запустит файл троянца. С интервалом в 30 минут троянская программа открывает страницу http://www.greatpage.da.ru, используя командную строку Windows. На момент создания описания по данному адресу никаких страниц размещено не было. Removal instructions
|
Узнай статистику распространения угроз в твоем регионе |