Польский бекдор, не обнаруживаемый антивирусами на момент публикации статьи.
Польский бекдор, не обнаруживаемый антивирусами на момент публикации статьи. Написан на Delphi. Серверная часть состоит из одного файла c:\WINDOWS\system\winlogon.exe размером 666кб. Для автозапуска создается следующий ключ реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "winlogon"
data: C:\WINDOWS\system\winlogon.exe
Успейте оставить заявку на оффлайн-интенсив "Безопасность приложений" от Positive Education до 17 сентября.
Получите доступ к проверенным практикам и фреймворкам.