Бельгийский троян, написанный на Visual Basic. Серверная часть состоит из одного файла c:\WINDOWS\system32\microsoft.exe размером 192.512 байт. Для удаленного управления открывает несколько десяткой TCP портов. Также создаются следующие ключи реестра для автоматического запуска программы после перезагрузки компьютера:
Хватит тратить время на ручные проверки и «накликивание»!
12 февраля на бесплатном вебинаре Security Vision покажем, как SGRC-подход создаёт «живую» безопасность. Меняем формальный контроль на стратегию вместе.