Trojan-Downloader. Win32.Small.cnz

Троянская программа, загружающая из интернета файлы без ведома пользователя.

Троянская программа, загружающая из интернета файлы без ведома пользователя.

Является приложением Windows (PE EXE-файл). Упакована FSG. Размер файла — 2896 байт. Размер в распакованном виде — около 20 КБ.

Деструктивная активность

После запуска троянская программа запускает на исполнение файл %System%\maxd64.exe, если такой существует в системе. Иначе троянец загружает с URL http://85.255.***.162/gdn***433.exe программу, на время загрузки сохраняет ее в файле %Temp%\maxdd.game, после чего копирует её в системный каталог Windows %System%\maxd64.exe и запускает на исполнение.

На момент создания описания указанная ссылка не работала.