Упаковщик: отсутствует
Дата компиляции: 08.03.2023 20:25:22
SHA1-хеш:
- 5ea768e5c44a65035dbdac66d12ab68a94361962 (recovery.exe)
Описание
Троянская программа, написанная на языке С++ и работающая в среде 64-битных операционных систем семейства Microsoft Windows. Предназначена для внедрения вредоносной программы-стилера Trojan.Clipper.231 в один из системных процессов.
Принцип действия
Trojan.Inject4.57873 запускается на целевых компьютерах вредоносной программой-дроппером Trojan.MulDrop22.7578. С использованием техники Process Hollowing Trojan.Inject4.57873 внедряет троянскую программу Trojan.Clipper.231, расположенную в M:\\EFI\\Microsoft\\Boot\\kd_08_5e78.dll, в системный процесс %WINDIR%\\System32\\Lsaiso.exe.
Подробнее о Trojan.MulDrop22.7578
Подробнее о Trojan.Clipper.231