Security Lab

Trojan-Downloader.Win32. Small.eqn

Trojan-Downloader.Win32. Small.eqn

Троянская программа, которая загружает на компьютер файлы из сети Интернет без ведома пользователя и запускает их на исполнение.

Троянская программа, которая загружает на компьютер файлы из сети Интернет без ведома пользователя и запускает их на исполнение. Является приложением Windows (PE EXE-файл). Имеет размер 10326 байт. Упакована при помощи UPX, распакованный размер — около 54 КБ.

Деструктивная активность

Троянец скачивает файл по следующей ссылке:

  http://w18.a.****mcboo.com/retadpu.exe
  

Сохраняет его в корневой каталог Windows:

%WinDir%\retadpu%rnd%.exe

(%rnd% здесь — набор случайных цифр.)

Затем файл запускается на исполнение.

На момент создания описания по данной ссылке располагался файл размером 39424 байта, детектируемый Антивирусом Касперского как Trojan-Downloader.Win32.Agent.bls.

Устали от того, что Интернет знает о вас все?

Присоединяйтесь к нам и станьте невидимыми!