Троянская программа, блокирующая нормальную работу компьютера с целью получить выкуп за восстановление исходного состояния системы.
Троянская программа, блокирующая нормальную работу компьютера с целью получить выкуп за восстановление исходного состояния системы. Является приложением Windows (PE-EXE файл). Имеет размер 149504 байта. Написана на C++.
После запуска троянец выполняет следующие действия:
%ALLUSERSPROFILE%\Media\plugin.exe
%ALLUSERSPROFILE%\Media\watcher.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"Module" = "%ALLUSERSPROFILE%\Media\plugin.exe"
%ALLUSERSPROFILE%\Media\rdb.batследующего содержания:
cd %ALLUSERSPROFILE%\Media\
echo>"plugin.exe:Zone.Identifier"
echo>"watcher.exe:Zone.Identifier"
[HKLM\Software\PdmSoftware]
"Registered" = "0"
"Level" = "1"
"Version" = "5151"
"VersionUpdate" = "5121"
http://www.tn***lix.com/После этого троянец завершает свою работу.
Троянец отображает поверх всех окон в правом нижнем углу экрана окно следующего вида:
Нажатие на кнопку "Смотреть видео" открывает в браузере, установленном по умолчанию, сайт:
http://www.tn***lix.com/
В Матрице безопасности выбор очевиден