Троянская программа предназначена для кражи конфиденциальной информации.
Троянская программа предназначена для кражи конфиденциальной информации. Является приложением Windows (PE EXE-файл), имеет размер 20205 байт, упакована с помощью MEW. Размер в распакованном виде — около 120 КБ.
После запуска троянец создает в корневом каталоге Windows файл с именем ssmc.dll и размером 19968 байт:
name="doc3">Деструктивная активность |
В процессе своей деятельности троянская программа сканирует следующие ветви системного реестра и из соответствующих программ пытается похитить сохраненные пароли:
Похищенную информацию программа периодически отправляет на электронный адрес злоумышленника.
Спойлер: она начинается с подписки на наш канал