Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома. Является приложением Windows (PE-EXE файл).
Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома. Является приложением Windows (PE-EXE файл). Имеет размер 24064 байта. Упакована UPX. Распакованный размер – около 48 КБ. Написана на C++.
После запуска троянец выполняет следующие действия:
%System%\mslaejjs.dll,wТаким образом, из извлеченной библиотеки вызывается функция с именем "w". При этом троянская библиотека будет инсталлирована в систему и подгружена в адресное пространство процесса "wow.exe". Также будет создан следующий ключ автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"rdllvz" = "RUNDLL32.EXE <полный путь к оригинальному
файлу троянца>,w"
Спойлер: мы раскрываем их любимые трюки