Terminator 1.1 (Trojan-Downloader.Win32.VB.afg)

Многофункциональный сирийский Троян, написанный на Visual Basic.

ногофункциональный сирийский Троян, написанный на Visual Basic. Серверная часть состоит из одного файла c:\WINDOWS\smss.exe размером 217 кб. Для автоматического запуска создается следующий ключ реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "task manager"
data: C:\windows\smss.exe




 


Telegram Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.