Троянская программа, предназначенная для извещения злоумышленника об успешной инсталляции троянской компоненты в атакуемую систему.
Троянская программа, предназначенная для извещения злоумышленника об успешной инсталляции троянской компоненты в атакуемую систему.
Является приложением Windows (PE EXE-файл). Написана на Ассемблере. Имеет размер 4096 байт.
name="doc3">Деструктивная активность |
После запуска троянская программа копирует себя в корневой каталог Windows с именем Service32.exe:
После чего регистрирует себя в ключе автозапуска системного реестра:
При каждой следующей загрузке Windows автоматически запустит файл троянца.
Троянец ожидает соединения с интернетом, проверяя его наличие каждые 5 секунд.
При наличии соединения троянец открывает URL специального вида:
Открытие данного URL приводит к тому, что злоумышленнику приходит сообщение с IP-адресом, именем пользователя и версией операционной системы с заражённого компьютера. При переподключении к интернету данное сообщение отправляется заново.
Другие названия |