Security Lab

Trojan-Dropper.VBS. Bomgen.b

Trojan-Dropper.VBS. Bomgen.b

Троянец, который без ведома пользователя инсталлирует другие вредоносные программы на зараженный компьютер и запускает их на исполнение.

Троянец, который без ведома пользователя инсталлирует другие вредоносные программы на зараженный компьютер и запускает их на исполнение. Написан на Visual Basic Script. Имеет размер 25209 байт.

Деструктивная активность

При запуске троянская программа извлекает из своего тела во временный каталог Windows следующий файл:

%Temp%\M8d8WvQ.bat — имеет размер 2752 байта, детектируется Антивирусом 
Касперского как Virus.BAT.Bomgen

Данный файл запускается на исполнение.

Trojan-Dropper.VBS.Bomgen.b («Лаборатория Касперского») также известен как: TrojanDropper.VBS.Bomgen.b («Лаборатория Касперского»),

Ищем баги вместе! Но не те, что в продакшене...

Разбираем кейсы, делимся опытом, учимся на чужих ошибках

Зафиксируйте уязвимость своих знаний — подпишитесь!