Примитивный Win32-троянец. Создан для фальсификации статистики посещаемости сайта www.sex.de.
Деструктивная активность
После запуска троянец создает следующую запись в системном реестре:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"MsSystem"="c:\msdos.exe"
Далее троянец ждёт соединения с интернетом. При наличии соединения он запускает 4 потока, а сам впадает в бесконечный цикл. Два потока соединяются с сервером sex.de, а другие два потока — с сервером www.sex.de. Соединение происходит по 80 порту.
Действия троянца могут значительно тормозить работу компьютера и генерировать значительный трафик.
Другие названия
Trojan-Clicker.Win32.Small.h («Лаборатория Касперского») также известен как: TrojanClicker.Win32.Small.h («Лаборатория Касперского»), DDoS-Desex.gen (McAfee), Trojan.Click.3072 (Doctor Web), TrojanClicker:Win32/Small.H (RAV), TROJ_DESEX.GEN (Trend Micro), Worm/Connectex (H+BEDV), Win32:Trojan-gen. (ALWIL), Clicker.F (Grisoft), Trj/Downloader.AY (Panda), Win32/TrojanClicker.Small.H (Eset)