Bugs Prey 0.1.2.1 (Backdoor.Win32.Delf.ahy)

Троянская программа, написанная на дельфи.

Троянская программа, написанная на дельфи.

При первом запуске троян создает файл c:\WINDOWS\winhost32.exe размером 130,560 байт.

Также регистрируется следующий ключ реестра:


HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Login"
data: winhost32.exe