Trojan-Downloader. Win32.Dila

Троянская программа-загрузчик. Без ведома пользователя скачивает из интернета программное обеспечение и запускает его.

Троянская программа-загрузчик. Без ведома пользователя скачивает из интернета программное обеспечение и запускает его. Программа является приложением Windows (PE EXE-файл). Имеет размер 4608 байт, упакована при помощи PE Pack. Написана на языке Ассемблер.
name="doc3">Деструктивная активность

После запуска троянец выдает следующую ошибку:

Несмотря на сообщение об ошибке, программа начинает выполняться на зараженном компьютере.

Троянец скачивает из интернета следующий файл:

http://www.eg***evsk.net/bot.exe

После чего сохраняет скаченный файл в системном каталоге Windows с именем drvmmx32.exe:

%System%\drvmmx32.exe

Затем регистрирует его в ключе автозапуска системного реестра:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
 "main_module"="%System%\drvmmx32.exe"

После чего скачанный файл запускается на исполнение.

Другие названия
Trojan-Downloader.Win32.Dila ( «Лаборатория Касперского» ) также известен как: TrojanDownloader.Win32.Dila ( «Лаборатория Касперского» ), Downloader-AR ( McAfee ),   Download.Trojan ( Symantec ),   BackDoor.BlackRat.16 ( Doctor Web ),   Troj/DownLdr-AR ( Sophos ),   TrojanDownloader:Win32/Dila ( RAV ),   TROJ_DILA.A ( Trend Micro ),   Win32:Trojan-gen. ( ALWIL ),   Downloader.Small.7.BU ( Grisoft ),   Trojan.Downloader.Dila.A ( SOFTWIN ),   Trojan Horse ( Panda ),   Win32/Downloader.Dila.A ( Eset )
Telegram Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.