Класс | Trojan |
Платформа | Win32 |
Описание |
Technical Details
Представляет из себя self-extracting (Zip2Exe) архив с именем PKZ300B.EXE и имя файла длина что внутри --------- ----- ---------- PKZINST.EXE 5328 сам троянец WHATSNEW.300 2417 WhatsNew из PkZip 2.04c, все строки "2.04c" заменены на "3.0" COMPRESS.000 124005 ARJ 2.41, плюс экстра-данные COMPRESS.001 116260 ARJ 2.41 сам по себе FILE_ID.DIZ 101 DOC-файл, говорит про этот архив, что он - Pkzip 3.00b.
Троянцем является единственный файл — PKZINST.EXE. Hаписан он на PKZIP (R) Install Utility Version 3.00b 4-05-950 Copr. 1989-1995 Pkware Inc. All Rights Reserved. Pkzip Reg. U.S. Pat. and Tm. Off. Initializing, this may take a few minutes.... и выполняет две команды: COMMAND.COM /C Format c: > NULL COMMAND.COM /C deltree /y c: > NULL
К счастью, автору троянца не хватило ума сделать троянца без ошибок, и WARNING: ALL DATA ON NON-REMOVABLE DISK DRIVE C: WILL BE LOST! Proceed with Format (Y/N)?
Причем самого этого запроса на экране не видно. Hе дай бог, конечно же, Thanks for waiting, moron. You shouldn't have fucked with us.
и вываливается в DOS. |
Узнай статистику распространения угроз в твоем регионе |