HackTool. Win32.Whoisadm

Хакерская утилита. Является приложением Windows (PE EXE-файл).

Хакерская утилита. Является приложением Windows (PE EXE-файл). Написана на Microsoft Visual C++, ничем не упакована, имеет размер 32768 байт.

Данная утилита используется для анализа удаленной системы. Предназначена для того, чтобы узнавать аккаунт администратора и текущего пользователя на удалённой машине, имя удаленной машины, а также наличие уязвимостей в операционной системе.

В качестве параметра при запуске указывается адрес интересующей удалённой машины.

Содержит следующие строки:

WhoisAdmin: Get Admin Account of remote Computer and Domain.

Другие названия
HackTool.Win32.Whoisadm («Лаборатория Касперского») также известен как: HackTool:Win32/Whoisadm (RAV),   TROJ_WHOISADM.A (Trend Micro),   TR/Whoisadm.Hack (H+BEDV),   Trojan.Hacktool.Whoisadm.A (SOFTWIN),   HackTool Program.VA (Panda)