SHA1:
- ecc02c3cccf8496d12ce48e98e5219128ed72e05 (install.zip)
- 271bbad1ba905d5a5971f712f8084710cbfa76fa (install.js)
- c0d39a50799fa11ea402a7634b972479d5a6e16c (MonsterInstall.dll)
Описание
Модуль троянца MonsterInstall. Загружается в виде zip-архива по ссылке: https://corteli[.]com/file-checker/install.zip Принцип действия
Файл install.js запускает экспортируемую функцию "mymain" библиотеки MonsterInstall.dll.
Библиотека MonsterInstall.dll соединяется с https://corteli.com/file-checker/enter.php и получает ссылки для updater- и worker-модулей троянца. Затем скачивает указанные компоненты и устанавливает.