Security Lab

Trojan-Downloader.Win32. Nurech.bh

Trojan-Downloader.Win32. Nurech.bh

Троянская программа, предназначенная для загрузки из сети Интернет файлов без ведома пользователя.

Троянская программа, предназначенная для загрузки из сети Интернет файлов без ведома пользователя. Является приложением Windows (PE-EXE файл). Имеет размер 2560 байт.

Деструктивная активность

Троянец запускает процесс «IEXPLORE.EXE» и внедряет в него свой вредоносный код, в результате чего происходит скачивание файла по ссылке:

http://souljah.com/****/ie.exe

Файл сохраняется в корневом каталоге Windows:

%WinDir%\ie.exe — имеет размер 117976 байт, 
детектируется Антивирусом Касперского как Trojan-Dropper.Win32.Delf.adw

Скачанный файл запускается на выполнение, а троянец завершает свою работу.

Эксклюзивный стрим с хакерами мирового класса

15 апреля в 19:00 Hussein и Niksthehacker раскроют все карты.

Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887