Trojan-Dropper.Win32. Pincher.g

Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обеспечение и запускает его на выполнение.

Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном компьютере без ведома пользователя. Программа является приложением Windows (PE EXE-файл). Имеет размер 447410 байт. Написана на C++.

Деструктивная активность

После запуска троянец извлекает из своего тела файл "l2asrv.exe" и помещает его во временный каталог текущего пользователя Windows:

%Temp%\l2asrv.exe

Данный файл имеет размер 413840 байт. После извлечения файл запускается на выполнение.

Затем извлекает из своего тела файл "Pinch.exe" и помещает его во временный каталог текущего пользователя Windows:

%Temp%\Pinch.exe

Данный файл имеет размер 29063 байта и детектируется Антивирусом Касперского как Trojan-PSW.Win32.LdPinch.aiw.

После извлечения файл запускается на выполнение.