Троянская программа, загружающая файлы из сети Интернет без ведома пользователя и запускающая их.
Троянская программа, загружающая файлы из сети Интернет без ведома пользователя и запускающая их. Является приложением Windows (PE-EXE файл). Имеет размер 36867 байт. Написана на Visual Basic.
После запуска троянец загружает из сети Интернет файлы по следующим ссылкам:
http://lea***pg.com.br/winlogne.jpgНа момент создания описания первая ссылка не работала. По второй ссылке загружался файл размером 65536 байт; детектируется Антивирусом Касперского как "Trojan-Downloader.Win32.VB.xks".
http://lea***pg.com.br/hostplug.jpg
Загруженные файлы сохраняются в системе соответственно под следующими именами:
%System%\winlogne.exeПосле успешной загрузки файлы запускаются на выполнение. Далее троянец завершает свою работу.
%System%\hostplug.exe
Спойлер: она начинается с подписки на наш канал