Троянская программа, которая блокирует работу компьютера с целью получить выкуп за восстановление работы
Троянская программа, которая блокирует работу компьютера с целью получить выкуп за восстановление работы. Является приложением Windows (PE-EXE файл). Имеет размер 108544 байта. Написана на Delphi.
После запуска троянец копирует свое тело в следующий файл:
%System%\portmap.exeДалее созданная копия запускается на выполнение, а оригинальный файл троянца завершает свою работу.
После запуска троянец выполняет следующие действия:
%USERPROFILE%\Start Menu\Programs\Startup\Quick Office.lnkЯрлык указывает на файл:
%System%\portmap.exe
Разбираем кейсы, делимся опытом, учимся на чужих ошибках