sha1:
- f40ef5cd25c3f9d552be6a43218be91d07650660 (ConsoleApp1.exe)
Описание
Троянская программа, написанная на языке C# и работающая на компьютерах под управлением ОС Microsoft Windows. Похищает документы, текстовые файлы и изображения с зараженных устройств и отправляет их злоумышленникам.
Принцип действия
Trojan.FileSpyNET.5 ищет на зараженном компьютере файлы форматов .txt, .doc, .docx, .xlsx, .jpg, .png, .pdf. Программа копирует найденные файлы в C:\\Users\\Public\\Libraries\\, после чего помещает в ZIP-архив и загружает на C2-сервер 89[.]110.98[.]234/fileupper/getupper.php.