Троянская программа, которая устанавливает и запускает на исполнение другие вредоносные программы на компьютере пользователя без ведома последнего.
Деструктивная активность
При запуске троянец извлекает из своего тела во временную папку Windows и запускает следующие файлы:
* %Temp%\~1.exe – имеет размер 18163 байта, детектируется Антивирусом Касперского как Trojan-Spy.Win32.Fearless.10
* %Temp%\~2.exe - имеет размер 68180 байт, детектируется Антивирусом Касперского как Backdoor.Win32.Beastdoor.192.h
* %Temp%\~3.exe - имеет размер 573952 байта, детектируется Антивирусом Касперского как Trojan-Spy.Win32.Wmbug.101
Другие названия
Trojan-Dropper.Win32.Small.at («Лаборатория Касперского») также известен как: TrojanDropper.Win32.Small.at («Лаборатория Касперского»), Trojan dropper (Symantec), Trojan.Flobinder (Doctor Web), TROJ_SMALL.AT (Trend Micro), Win32:Trojan-gen. (ALWIL), Dropper.VB.CD (Grisoft)
Спойлер: мы раскрываем их любимые трюки