SHA1:
- 390e62c53526f78e50502c1aacf67a1715de458d (rar-sfx)
- 390e62c53526f78e50502c1aacf67a1715de458d (py2exe)
- 2a171430d489bcc522d1ce2cb8b9063bc8ae12a6 (yadiskclient__main__.pyc)
Троянец-шпион для устройств, работающих под управлением Microsoft Windows. Написан на языке Python. Вредоносный сценарий имеет оригинальное название yadiskclient.py.
Троянец сканирует диски в поисках данных приложений Telegram, FileZilla, а также файлов cookies и сохраненных паролей браузеров, основанных на Chromium. Также ищет файлы с расширениями ".docx", ".doc", ".txt", ".dat", ".rtf", ".pdf". Всю найденную информацию запаковывает в архивы и загружает на зарегистрированный злоумышленниками аккаунт в сервисе Яндекс.Диск.