Trojan- Dropper. Win. Agent. mf. Размер – 1.
В случае запуска скрытно выполняет следующие операции. В текущем каталоге создает ряд исполняемых файлов с именами pwha. Запускает im. exe с параметрами “im. Запускает pwha. exe с параметрами . Хотя про этот троян известно достаточно давно, настоящую. Специалисты «Лаборатории Касперского» обнаружили троян, чьи злоумышленников;; Составление и передача злоумышленникам. Что из себя представляют трояны и какую опасность для пользователей они . По этой же причине стоит учитывать, что передавать пароли через . Запускает astr. exe без параметров. Анализирует файлы pww. Пример файла pww. Resource Name : myserver. Resource Type : Outlook Express. User Name/Value : mylogin. Password : topsecretpwd. Resource Name : Identities. Pass. Resource Type : Outlook Express Identity. User Name/Value : Основное удостоверение. Password . Уничтожает все созданные EXE файлы и текстовые файлы pww. Передает найденные пароли создателям, пример передачи паролей имеет вид: < URL> /a. R=myserver. com& L=mylogin& P=topsecretpwd& TY=IE. Передача паролей происходит только в случае обнаружения хотя- бы одного пароля.
0 Comments
Leave a Reply. |
AuthorWrite something about yourself. No need to be fancy, just an overview. Archives
November 2016
Categories |