Security Lab

Trojan.BAT. KillWin.ad

Trojan.BAT. KillWin.ad

Троянская программа, выполняющая деструктивные действия на компьютере пользователя.

Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Является пакетным файлом командного интерпретатора (BAT-файл). Имеет размер 153 байта.

Деструктивная активность

При запуске троянец удаляет следующий файл, если таковой существует в зараженной системе:

  C:\Windows\System32\username.exe

Далее троянец производит попытку удаления системного каталога Windows:

C:\Windows\System32

Также троянец удаляет из корневого каталога системного диска файл с именем:

DelUS.bat

После этого работа вредоносной программы завершается.

Где горит? Где всё гладко? Что автоматизировали, а что работает на честном слове?

Расскажите, как у вас обстоят дела с данными и инцидентами, процессами ИБ и взаимодействием команд