Security Lab

Trojan-Downloader.Win32. Banload.bfne

Trojan-Downloader.Win32. Banload.bfne

Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обеспечение. Является приложением Windows (PE-EXE файл).

Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обеспечение. Является приложением Windows (PE-EXE файл). Имеет размер 24576 байт. Написана на Visual Basic.


name="doc3">

Деструктивная активность

После запуска троянец выполняет загрузку файлов со следующих URL адресов:

http://www.fa***da2011.net/net/80.jpg
http://www.fa***da2011.net/net/4.jpg
На момент создания описания ссылки не работали.

Троянец сохраняет загруженные файлы под следующими именами соответственно:

C:\WINDOWS\system\winysys.exe
%WinDir%\system\cyna.exe
Затем троянец запускает на выполнение скачанные файлы и завершает свою работу.

Бэкап знаний создан успешно!

Храним важное в надежном месте

Синхронизируйтесь — подпишитесь