Троянец, предназначенный для скрытой установки в систему других троянских программ.
Деструктивная активность
При запуске троянец извлекает из своего тела файл размером 5661 байт и сохраняет его в корневой каталог Windows:
%WinDir%\mssys.com
Данный файл детектируется Антивирусом Касперского как Trojan-Dropper.DOS.Rute.
После этого троянец запускает созданный файл и завершает свою работу.
Другие названия
Trojan-Dropper.JS.Small.f («Лаборатория Касперского») также известен как: TrojanDropper.JS.Small.f («Лаборатория Касперского»), Downloader-DS (McAfee), Trojan dropper (Symantec), TrojanDropper:JS/Small.F* (RAV), JS_SMALL.F (Trend Micro), JS/Payly.B (FRISK), JS/TrojanDropper.Small.A (Eset)