загружает из сети Интернет файл по следующей ссылке:
http://www.xz***vc.net.cn/nba/image.jpg
Загруженный файл сохраняется в системе под следующим именем:
%System%\.exe
где – случайная последовательность латинских букв (например: "lltreyk"). На момент создания описания по вышеуказанной ссылке загружался файл размером 55808 байт; детектируется Антивирусом Касперского как "Trojan.Win32.Zybr.vl".
запускает загруженный файл на выполнение.