Security Lab

Trojan-Dropper.VBS. Bomgen.n

Trojan-Dropper.VBS. Bomgen.n

Троянец, который без ведома пользователя инсталлирует другие вредоносные программы на зараженный компьютер и запускает их на исполнение.

Троянец, который без ведома пользователя инсталлирует другие вредоносные программы на зараженный компьютер и запускает их на исполнение. Написан на Visual Basic Script. Имеет размер около 10 КБ.

Деструктивная активность

При запуске вирус извлекает из своего тела файл в свой рабочий каталог:

%Work%\Lt6aKRYG.bat — имеет размер 2950 байт, детектируется Антивирусом Касперского как Virus.BAT.Bomgen

Данный файл запускается на исполнение.

Другие названия

Trojan-Dropper.VBS.Bomgen.n («Лаборатория Касперского») также известен как: TrojanDropper.VBS.Bomgen.n («Лаборатория Касперского»), VBS/Piky (McAfee), VBS/Bomgen.N.gen* (RAV)

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.