Assasin 2.3 Pegasus (Backdoor.Win32.Assasin.20.q)

image

Многофункциональный троян написанный на Delphi.

Многофункциональный троян написанный на Delphi. Состоит из следующих файлов:


  • c:\WINDOWS\Win Types\1.MZP Размер: 16,642 байт
  • c:\WINDOWS\Win Types\Win Const.exe Размер: 82,186 байт
  • c:\WINDOWS\Win Types\Win Const0.idx Размер: 0 байт
  • c:\WINDOWS\Win Types\Win Const1.dat Размер: 137 байт
  • c:\WINDOWS\Win Types\Win Const5.dll Размер: 16,384 байт


Для автоматического запуска прописывается в следующем ключе реестра:


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "test"

data: "C:\WINDOWS\Win Types\Win Const.exe"