Небольшой клиент-сервеный бекдор для управления множеством зараженных хостов, не обнаруживаемый антивирусами на момент публикации статьи.
Небольшой клиент-сервеный бекдор для управления множеством зараженных хостов, не обнаруживаемый антивирусами на момент публикации статьи.
Серверная часть состоит из 2-х файлов - c:\WINDOWS\system32\berseksvr.exe размером ~79 кб и c:\WINDOWS\system32\berzk.Size размером ~51кб. Для автоматического запуска создается следующий ключ реестра:
Хватит тратить время на ручные проверки и «накликивание»!
12 февраля на бесплатном вебинаре Security Vision покажем, как SGRC-подход создаёт «живую» безопасность. Меняем формальный контроль на стратегию вместе.