Троянская программа, которая загружает файлы из сети Интернет без ведома пользователя.
Троянская программа, которая загружает файлы из сети Интернет без ведома пользователя. Программа является приложением Windows (PE-EXE файл). Имеет размер 24576 байт. Написана на Visual Basic.
При запуске троянец загружает три файла по следующим ссылкам:
http://188.***.138/gbs.exeНа момент создания описания ссылки не работали.
http://188.***.138/fox.exe
http://188.***.138/upgradex.exe
Скачанные файлы сохраняются в системном каталоге Windows под следующими именами соответственно:
%System%\gbs.exeПосле этого троянец запускает созданные файлы и завершает свою работу.
%System%\fox.exe
%System%\upgradex.exe
Разбираем кейсы, делимся опытом, учимся на чужих ошибках