Основной файл является приложением Windows (PE EXE-файл), имеет размер от 20 КБ и более.
Основной файл является приложением Windows (PE EXE-файл), имеет размер от 20 КБ и более.
Внутри своего кода троянец хранит EXE-файл, который при старте, как правило, сохраняется в системном каталоге Windows с различными именами и регистрируется в ключах автозапуска системного реестра. После чего данный файл автоматически запускается на исполнение.
Оригинальный файл при этом удаляется. При инсталляции троянца могут запускаться различные безвредные программки, отвлекающие от непосредственно вредоносной составляющей. Например, флэш-анимация.
Спойлер: мы раскрываем их любимые трюки