Security Lab

Trojan-Downloader.Win32. Delf.zvq

Trojan-Downloader.Win32. Delf.zvq

Троянская программа, предназначенная для загрузки на компьютер файлов из сети Интернет без ведома пользователя.

Троянская программа, предназначенная для загрузки на компьютер файлов из сети Интернет без ведома пользователя. Является приложением Windows (PE-EXE файл). Имеет размер 225280 байта. Упакована ASPack. Распакованный размер – около 579 КБ. Написана на Delphi.


name="doc3">

Деструктивная активность

После запуска троянец выполняет следующие действия:

  • Загружает файл по URL:
    http://fatalsoft.tamb.ru/fsmanager.exe 
    и сохраняет его в текущую папку под именем
    fsmanager.exe
    (258048 байт, детектируюется Антивирусом Касперского как «Trojan.Win32.RegRun.geo»).
  • Запускает файл fsmanager.exe.
После этого троянец завершает свою работу.

«БеКон‑2025» единственная в России специализированная конференция по безопасности контейнеров

Эксперты топовых компаний разберут практические решения для защиты контейнерных сред. Если вы в DevOps/DevSecOps — вам просто необходимо быть на «БеКоне».

Реклама.18+. ООО «КлаудРан», ИНН 7804685734