Троянец, созданый для скрытой установки в систему других троянских программ.
Деструктивная активность
После запуска троянец извлекает из своего тела во временный каталог текущего пользователя Windows файл с именем «jk%rnd1%.tmp»:
%Temp%\jk%rnd1%.tmp
Данный файл имеет размер 100398 байт и детектируется Антивирусом Касперского как P2P-Worm.Win32.SpyBot.eu.
Затем троянец извлекает в ту же директорию файл с именем «jk%rnd2%.tmp»:
%Temp%\jk%rnd2%.tmp
Этот файл имеет размер 98517 байт и детектируется Антивирусом Касперского аналогичным образом.
Извлекается также и третий файл — с именем «jk%rnd3%.tmp»:
%Temp%\jk%rnd3%.tmp
Он имеет размер 11536 байт.
«%rnd%» во всех трех случаях является случайным числом.
В случае успешного извлечения названные файлы запускаются на исполнение, после чего удаляются.