Security Lab

Trojan.Win32. ConnectionServices.e

Trojan.Win32. ConnectionServices.e

Троянская программа, выполняющая деструктивные действия на компьютере пользователя.

Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Является приложением Windows (PE-EXE файл). Имеет размер 319488 байт.

Деструктивная активность

После запуска троянец создает значек в системном лотке.

После чего извлекает из своего тела DLL библиотеку размером 47616 байт и сохраняет ее во временную папку с временным именем. После извлечения троян регистрирует библиотеку в системе, выполняя команду:

regsvr32.exe <имя файла библиотеки> /S

«БеКон‑2025» единственная в России специализированная конференция по безопасности контейнеров

Эксперты топовых компаний разберут практические решения для защиты контейнерных сред. Если вы в DevOps/DevSecOps — вам просто необходимо быть на «БеКоне».

Реклама.18+. ООО «КлаудРан», ИНН 7804685734