Security Lab

Trojan-Downloader.Win32. Nurech.bh

Trojan-Downloader.Win32. Nurech.bh

Троянская программа, предназначенная для загрузки из сети Интернет файлов без ведома пользователя.

Троянская программа, предназначенная для загрузки из сети Интернет файлов без ведома пользователя. Является приложением Windows (PE-EXE файл). Имеет размер 2560 байт.

Деструктивная активность

Троянец запускает процесс «IEXPLORE.EXE» и внедряет в него свой вредоносный код, в результате чего происходит скачивание файла по ссылке:

http://souljah.com/****/ie.exe

Файл сохраняется в корневом каталоге Windows:

%WinDir%\ie.exe — имеет размер 117976 байт, 
детектируется Антивирусом Касперского как Trojan-Dropper.Win32.Delf.adw

Скачанный файл запускается на выполнение, а троянец завершает свою работу.

Если вам нравится играть в опасную игру, присоединитесь к нам - мы научим вас правилам!

Подписаться