Троянская программа, загружающая из интернета файлы без ведома пользователя. Является приложением Windows (PE EXE-файл).
Троянская программа, загружающая из интернета файлы без ведома пользователя. Является приложением Windows (PE EXE-файл). Имеет размер 65536 байт.
<p>
После запуска троянец создает следующий ключ в системном реестре:
<PRE>
[HKLM\Software\mm]
</PRE><p>
Троянская программа имеет функцию загрузки из интернета и запуска на компьютере пользователя других вредоносных или рекламных программ. Файлы загружаются со следующих серверов:
<PRE> http://bins.me***-motor.net http://logs.me***-motor.net http://mmm.me***-motor.net http://www.ma***nd.com </PRE> <p>
После чего сохраняются на зараженном компьютере и запускаются на исполнение.
<p>
Другие названия<p>
Trojan-Downloader.Win32.VB.jl («Лаборатория Касперского») также известен как: Downloader-VF (McAfee), BackDoor.Generic.953 (Doctor Web), TROJ_DLOADER.HU (Trend Micro), Adware/WinTools (Panda)
Присоединяйся к сообществу ИБ-специалистов
Обменивайся опытом, решай реальные задачи и прокачивай навыки вместе с экспертами на Standoff Defend*.