Троянская программа, созданая для скрытой установки в систему других троянцев.
Деструктивная активность
После запуска троянец извлекает из своего тела в корневой каталог Windows файл размером 32336 байт с именем «1.tmp»:
%Temp%\1.tmp
В ту же директорию троянец извлекает файл с именем «2.tmp»:
%Temp%\2.tmp
Данный файл имеет размер 774171 байт и детектируется Антивирусом Касперского как Backdoor.Win32.Hupigon.gs.
В случае успешного извлечения оба файла запускаются на исполнение.