Троянская программа-загрузчик. Написана на JavaScript.
Деструктивная активность
Троянец, используя Microsoft.XMLHTTP, загружает, с указанного в качестве параметра адреса, исполняемый файл и сохраняет его, используя ADODB.Stream, в папку C:\Program Files\Internet Explorer\.
После этого файл запускается на исполнение одной из функций, в зависимости от версии Windows.
Другие названия
Trojan-Downloader.JS.Weis.b («Лаборатория Касперского») также известен как: TrojanDownloader.JS.Weis.b («Лаборатория Касперского»), VBS/Psyme (McAfee), Downloader.Trojan (Symantec), JS/Psyme (Grisoft), Exploit.ADODB.Stream.Gen (SOFTWIN), VBS/TrojanDownloader.Psyme.NAF (Eset)
Гравитация научных фактов сильнее, чем вы думаете