Класс | Trojan-Downloader |
Платформа | Win32 |
Описание |
Technical DetailsТроянская программа-загрузчик. Без ведома пользователя скачивает из интернета программное обеспечение и запускает его. Программа является приложением Windows (PE EXE-файл). Имеет размер 4608 байт, упакована при помощи PE Pack. Написана на языке Ассемблер. PayloadПосле запуска троянец выдает следующую ошибку: ![]() Несмотря на сообщение об ошибке, программа начинает выполняться на зараженном компьютере. Троянец скачивает из интернета следующий файл: http://www.eg***evsk.net/bot.exe
После чего сохраняет скаченный файл в системном каталоге Windows с именем drvmmx32.exe: %System%drvmmx32.exe
Затем регистрирует его в ключе автозапуска системного реестра: [HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
“main_module”=”%System%drvmmx32.exe” После чего скачанный файл запускается на исполнение. Removal instructions
|
Узнай статистику распространения угроз в твоем регионе |