Программа устанавливает в систему другую троянскую программу, которая хранится внутри программного файла в зашифрованном виде.
Программа устанавливает в систему другую троянскую программу, которая хранится внутри программного файла в зашифрованном виде. В данном случае это Trojan-Dropper.Win32.Small.yt , троянская программа размером 20480 байт.
Используемое (простейшее) шифрование вида «b = ~(b ^ 10)» характерно для некоторых представителей семейств Trojan-PSW.Win32.LdPinch и Trojan-PSW.Win32.PdPinch .
Основной файл программы упакован MEW, его размер — 20443 байт. Других вредоносных действий не производит.
Собираем и анализируем опыт профессионалов ИБ