Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома.
Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома. Является приложением Windows (PE-EXE файл). Имеет размер 23600 байт. Написана на C++.
После запуска троянец выполняет следующие действия:
%Temp%\dll<rnd>.dll(21504 байта; детектируется Антивирусом Касперского как "Trojan-Downloader.Win32.LibPatcher.fh") где <rnd> – случайное трехзначное десятичное число.
%Temp%\<rnd>.batследующего содержания:
:Repeat del /f "<полный путь к оригинальному файлу троянца>" if exist "<полный путь к оригинальному файлу троянца>" goto Repeat del /f "%Temp%\<rnd>.bat"
Спойлер: мы раскрываем их любимые трюки