Троянская программа, которая без ведома пользователя загружает из сети Интернет другие вредоносные программы и запускает их на выполнение.
Деструктивная активность
После запуска троянец производит загрузку файла со следующего URL:
http://www.diversosxx*****kit.net/pirigo.jpg
На момент создания описания по данной ссылке скачивался файл размером 1622016 байт и детектирующийся Антивирусом Касперского как Trojan-Spy.Win32.Banbra.pm.
Загруженный файл сохраняется под именем "pirigo.cmd" в следующий каталог:
C:\Arquivos de programas\pirigo.cmd
После сохранения файл запускается на выполнение и троянец завершает свою работу.