Польский бекдор, не обнаруживаемый антивирусами на момент публикации статьи.
Польский бекдор, не обнаруживаемый антивирусами на момент публикации статьи. Написан на Delphi. Серверная часть состоит из одного файла c:\WINDOWS\system\winlogon.exe размером 666кб. Для автозапуска создается следующий ключ реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "winlogon"
data: C:\WINDOWS\system\winlogon.exe
Узнайте о кибератаках первыми с Гарда TI Feeds
Подписка на актуальные индикаторы для ваших SIEM, SOAR/IRP, WAF, IPS/IDS, NGFW — 30 дней бесплатно!