Trojan-Downloader. Win32.Dila

Троянская программа-загрузчик. Без ведома пользователя скачивает из интернета программное обеспечение и запускает его.

Троянская программа-загрузчик. Без ведома пользователя скачивает из интернета программное обеспечение и запускает его. Программа является приложением Windows (PE EXE-файл). Имеет размер 4608 байт, упакована при помощи PE Pack. Написана на языке Ассемблер.
Деструктивная активность

После запуска троянец выдает следующую ошибку:

Несмотря на сообщение об ошибке, программа начинает выполняться на зараженном компьютере.

Троянец скачивает из интернета следующий файл:

http://www.eg***evsk.net/bot.exe

После чего сохраняет скаченный файл в системном каталоге Windows с именем drvmmx32.exe:

%System%\drvmmx32.exe

Затем регистрирует его в ключе автозапуска системного реестра:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
 "main_module"="%System%\drvmmx32.exe"

После чего скачанный файл запускается на исполнение.

Другие названия
Trojan-Downloader.Win32.Dila («Лаборатория Касперского») также известен как: TrojanDownloader.Win32.Dila («Лаборатория Касперского»), Downloader-AR (McAfee),   Download.Trojan (Symantec),   BackDoor.BlackRat.16 (Doctor Web),   Troj/DownLdr-AR (Sophos),   TrojanDownloader:Win32/Dila (RAV),   TROJ_DILA.A (Trend Micro),   Win32:Trojan-gen. (ALWIL),   Downloader.Small.7.BU (Grisoft),   Trojan.Downloader.Dila.A (SOFTWIN),   Trojan Horse (Panda),   Win32/Downloader.Dila.A (Eset)