Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном компьютере без ведома пользователя. Программа является приложением Windows (PE EXE-файл). Имеет размер 447410 байт. Написана на C++.
Деструктивная активность
После запуска троянец извлекает из своего тела файл "l2asrv.exe" и помещает его во временный каталог текущего пользователя Windows:
%Temp%\l2asrv.exe
Данный файл имеет размер 413840 байт. После извлечения файл запускается на выполнение.
Затем извлекает из своего тела файл "Pinch.exe" и помещает его во временный каталог текущего пользователя Windows:
%Temp%\Pinch.exe
Данный файл имеет размер 29063 байта и детектируется Антивирусом Касперского как Trojan-PSW.Win32.LdPinch.aiw.
После извлечения файл запускается на выполнение
|