SHA1:
- 04266d8258f7507451d492d5b9cb4887afe33962
Вредоносный сценарий на языке Python, загружаемый троянцем Python.BackDoor.33 и обладающий возможностью проверять и заражать съемные носители аналогично Python.BackDoor.33. Имеет следующие функции:
- кража информации из браузеров Chrome, Opera, Yandex, Amigo, Torch, Spark;
- фиксация нажатия клавиш (кейлоггинг);
- создание снимков экрана;
- загрузка дополнительных модулей на языке Python и их выполнение;
- скачивание файлов и сохранение их на носителе инфицированного устройства;
- получение содержимого заданной папки;
- перемещение по папкам;
- запрос информации о системе.
Помимо прочего, в структуре Python.BackDoor.35 предусмотрена функция самообновления, однако в настоящий момент она не задействована.