SHA1:
- 6ee6296b0dd259aaa8bc4bb8641966e0fbfc8afb
Троянец-загрузчик для ОС Windows, распространяется с использованием бэкдора DoublePulsar.
pdb: C:\Users\чГ╜\Desktop\RunDLL\Release\RunDLL.pdb
Скачивает исполняемый файл "hxxp://183.***.***.244:5317/mat.exe", сохраняет его как "c:\\matt.exe" и запускает. После этого добавляет в систему пользователя "Administrstor" с паролем "Dj.djapple445". Добавленный пользователь также включается в группу "Administrators".