Bersek 1.1

Небольшой троян для управления множеством компьютеров, не обнаруживаемый антивирусами на момент публикации статьи.

Небольшой троян для управления множеством компьютеров, не обнаруживаемый антивирусами на момент публикации статьи.



Состоит из двух файлов c:\WINDOWS\system32\berseksvr.exe    размером 86,014 байт и
c:\WINDOWS\system32\berzk.dll        размером 52,798 байт.


Для автоматического запуска создается следующий ключ реестра:
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Bersek"
data: C:\WINDOWS\System32\berseksvr.exe

Telegram Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.