Security Lab

Trojan-Downloader.Win32. Agent.dlev

Trojan-Downloader.Win32. Agent.dlev

Троянская программа, загружающая файлы из сети Интернет без ведома пользователя и запускающая их.

Троянская программа, загружающая файлы из сети Интернет без ведома пользователя и запускающая их. Является приложением Windows (PE-EXE файл). Имеет размер 24576 байт. Написана на Visual Basic.


name="doc3">

Деструктивная активность

После запуска троянец загружает из сети Интернет файлы по следующим ссылкам:

http://cir***g.com.br/fisbdn.jpg
http://cir***g.com.br/jurbdn.jpg
http://cir***g.com.br/olebdn.jpg
http://cir***g.com.br/out.jpg
Загруженные файлы сохраняются в системе соответственно под следующими именами:
%System%\fisbdn.exe
%System%\jurbdn.exe
%System%\olebdn.exe
%System%\out.exe
После успешной загрузки файлы запускаются на выполнение.

На момент создания описания файлы не загружались.

Бэкап знаний создан успешно!

Храним важное в надежном месте

Синхронизируйтесь — подпишитесь