Security Lab

Trojan-Downloader.Win32. Nurech.bh

Trojan-Downloader.Win32. Nurech.bh

Троянская программа, предназначенная для загрузки из сети Интернет файлов без ведома пользователя.

Троянская программа, предназначенная для загрузки из сети Интернет файлов без ведома пользователя. Является приложением Windows (PE-EXE файл). Имеет размер 2560 байт.

Деструктивная активность

Троянец запускает процесс «IEXPLORE.EXE» и внедряет в него свой вредоносный код, в результате чего происходит скачивание файла по ссылке:

http://souljah.com/****/ie.exe

Файл сохраняется в корневом каталоге Windows:

%WinDir%\ie.exe — имеет размер 117976 байт, 
детектируется Антивирусом Касперского как Trojan-Dropper.Win32.Delf.adw

Скачанный файл запускается на выполнение, а троянец завершает свою работу.

Наш канал горячее, чем поверхность Солнца!

5778 К? Пф! У нас градус знаний зашкаливает!

Подпишитесь и воспламените свой разум