Класс | Trojan-Downloader |
Платформа | Win32 |
Описание |
Removal instructions
Technical DetailsТроянская программа, загружающая из интернета файлы без ведома пользователя. Является приложением Windows (PE EXE-файл). Написана на языке Borland Delphi. Ничем не упакована. Размер зараженного файла — 43008 байт. PayloadПосле запуска программа загружает из Интернета файл http://www.alibaba***.net/teens.exe (на момент создания описания данная ссылка не работала) и сохраняет его в корневой каталог Windows: %Windir%teens.exe
После чего скаченный файл запускается на исполнение. В различных версиях данного троянца имя скаченного файла может варьироваться. |
Узнай статистику распространения угроз в твоем регионе |