![](https://media.kasperskycontenthub.com/wp-content/uploads/sites/58/2018/11/11161453/securelist_abs_10-1200x600.jpg)
Примитивная троянская программа, работает только под Win32, имеет размер около 24K, написана на Visual Basic. Была получена в виде файла IEpatch.EXE.
При старте троянец уничтожает каталог «C:WINDOWSTEMP», затем создает каталоги:
«C:WINDOWSMagic Latern»
«C:WINDOWSFBI software»
«C:WINDOWSJohn ASScroft»
«C:WINDOWSBill Gatez»
«C:WINDOWSDesktop666»
«C:WINDOWSDesktopBin Laden»
«C:WINDOWSDesktop666 WTC»
«C:WINDOWSDesktopMagic Fuckers»
«C:WINDOWSDesktopAgentlinux»
«C:WINDOWSDesktopiFuckedYourWife»
«C:WINDOWSDesktopBiohazard Virii»
затем уничтожает все *.SYS-файлы в аталоге «C:WINDOWSSYSTEM32DRIVERS» и выводит сообщение:
Затем троянец выводит текст:
При нажатии на кнопку «Who is…» троянец выводит несколько сообщений:
Описание троянца Win32.Malantern