Троянская программа, загружающая файлы из сети Интернет без ведома пользователя и запускающая их. Является приложением Windows (PE-EXE файл). Имеет размер 44544 байта. Написана на C++.
Деструктивная активность
После запуска троянец выполняет следующие действия:
После этого троянец завершает свою работу. Извлеченный троянцем файл является VBS-скриптом, реализующим функционал загрузчика. После запуска данный файл, используя уязвимость в ActiveX компоненте "XMLHTTP", загружает из сети Интернет файл по следующей ссылке:
http://ka-k***gsystem-at.info/PCDefenderSilentSetup.msi
(на момент создания описания ссылка не работала)
Благодаря уязвимости в ActiveX компоненте "ADODB.Stream" загруженный файл сохраняется в каталоге "My Documents" текущего пользователя под случайным именем:
%USERPROFILE%\My Documents\<rnd>\<rnd>.msi
Далее загруженный файл запускается на выполнение.
0 коммент.:
Отправить комментарий