Троянская программа, которая несанкционированно устанавливает и запускает другое вредоносное программное обеспечение на зараженном компьютере.
Деструктивная активность
После активации троянец запускает копию системного процесса «svchost.exe» и внедряет в него свой код, скачивающий файл по следующей ссылке:
*****jino-net.ru/4571.jpg.exe
Скачанный файл сохраняется в системном каталоге Windows:
%System%\foto.exe
На момент создания описания по данной ссылке располагался файл размером 70656 байт, детектирующийся Антивирусом Касперского как Trojan-Dropper.Win32.Agent.bot.
Далее скачанный файл запускается на исполнение.