понедельник, 14 февраля 2011 г.

Описание работы вируса Trojan-Downloader.Win32. Tiny.cpe

Троянская программа, которая загружает файлы из сети Интернет без ведома пользователя. Программа является приложением Windows (PE-EXE файл). Имеет размер 7680 байт. Написана на C++.

Деструктивная активность

При запуске троянец ищет файл с именем:
C:\calсs.exe
Если такой файл существует, троянец переименовывает его под следующим именем:
C:\calсs.tv
Далее троянец загружает файл по следующей ссылке:
http://kkiw.info/beautiful.exe
На момент создания описания ссылка не работала. Скачанный файл сохраняется под именем:
C:\calсs.exe
После этого троянец запускает созданный файл и завершает свою работу.

0 коммент.:

Отправить комментарий