Trojan-Dropper. Win32.Small.at

Троянская программа, которая устанавливает и запускает на исполнение другие вредоносные программы на компьютере пользователя без ведома последнего.

Троянская программа, которая устанавливает и запускает на исполнение другие вредоносные программы на компьютере пользователя без ведома последнего. Является приложением Windows (PE-EXE файл). Имеет размер 665120 байт.

Деструктивная активность

При запуске троянец извлекает из своего тела во временную папку Windows и запускает следующие файлы:

* %Temp%\~1.exe – имеет размер 18163 байта, детектируется Антивирусом Касперского как Trojan-Spy.Win32.Fearless.10

* %Temp%\~2.exe - имеет размер 68180 байт, детектируется Антивирусом Касперского как Backdoor.Win32.Beastdoor.192.h

* %Temp%\~3.exe - имеет размер 573952 байта, детектируется Антивирусом Касперского как Trojan-Spy.Win32.Wmbug.101

Другие названия

Trojan-Dropper.Win32.Small.at («Лаборатория Касперского») также известен как: TrojanDropper.Win32.Small.at («Лаборатория Касперского»), Trojan dropper (Symantec), Trojan.Flobinder (Doctor Web), TROJ_SMALL.AT (Trend Micro), Win32:Trojan-gen. (ALWIL), Dropper.VB.CD (Grisoft)