Terminator 1.1 (Trojan-Downloader.Win32.VB.afg)

Многофункциональный сирийский Троян, написанный на Visual Basic.

ногофункциональный сирийский Троян, написанный на Visual Basic. Серверная часть состоит из одного файла c:\WINDOWS\smss.exe размером 217 кб. Для автоматического запуска создается следующий ключ реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "task manager"
data: C:\windows\smss.exe